
cve-2024-0305에 사용 가능한 exp
cve-2024-0305 사용 가능한 exp, 인용 시 출처를 밝혀주시기 바랍니다. 감사합니다!
Ncast Yingkeshi HD 지능형 녹화 시스템은 광저우 Yingkeshi 전자 기술 유한회사의 제품입니다. 이 시스템에는 RCE 취약점이 존재하며, 공격자는 이 취약점을 이용하여 임의 명령을 실행할 수 있습니다. 이를 통해 서버 권한을 획득하여 서버가 장악될 수 있습니다.
Ncast 2007 Ncast 2017
FOFA: app="Ncast-产品"
python cve-2024-0305.py -u {YOUR TARGET} -p {TARGET PORT} 참고: http://를 포함하지 마십시오.
이 스크립트는 기본적으로 RCE 명령어로 whoami를 사용합니다. 추가 사용이 필요하면 직접 수정하세요.
