
CVE-2024-25153용 개념 증명 익스플로잇.
이는 Fortra FileCatalyst Workflow 5.x(5.1.6 Build 114 이전)에서 원격 코드 실행 취약점인 CVE-2024-25153에 대한 개념 증명입니다.
전체 기술적 세부 사항은 https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst에서 확인할 수 있습니다.
다음 명령어를 사용하여 익스플로잇을 실행합니다:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
--host 인수만 필수이며, 나머지는 선택 사항입니다. 전체 사용법에 대한 자세한 내용은 --help 인수를 사용하십시오.
이 개념 증명은 시연 목적으로 제공되며 불법적인 활동에 사용되어서는 안 됩니다. LRQA Nettitude는 이 코드의 사용 또는 오용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.