
CVE-2024-31777 공개 익스플로잇
이 스크립트는 GUnet OpenEclass 전자학습 플랫폼에서 발견된 CVSS 9.8의 보안 취약점인 CVE-2024-31777에 대한 개념 증명(PoC)을 제공합니다. 이 취약점은 'certbadge.php' 엔드포인트에 영향을 미칩니다. 관리자 권한을 가진 인증된 공격자는 ZIP 기능을 통해 무제한 파일 업로드를 수행하여 원격 코드 실행을 달성할 수 있습니다.
이 도구는 Python3로 작성되었으며, 올바르게 작동하려면 일부 모듈이 필요합니다:
pip3 install -r requirements.txt
이 도구를 책임감 있게 사용하고 대상 시스템 소유자의 승인을 받았는지 확인하십시오. 이 스크립트는 관리자로 인증이 필요하며, openeclass 경로의 기본 경로가 필요합니다.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
매개변수:
-u: 로그인용 사용자 이름.-p: 인증용 비밀번호.-e: Open eClass의 기본 URL
Georgios Tsimpidas
이 도구는 교육 및 윤리적 테스트 목적으로만 제공됩니다. 허가 없이 시스템을 스캔, 테스트 또는 악용하는 것은 불법적이고 비윤리적입니다. 대상 시스템에 대한 테스트 또는 악용 활동을 수행하기 전에 명시적인 승인된 허가를 받았는지 확인하십시오.