
인증되지 않은 원격 명령 실행 취약점을 악용하는 Progress Kemp LoadMaster CVE-2024-1212 익스플로잇입니다. 승인된 보안 테스트를 위한 프록시 인터셉트 및 출력 로깅을 지원합니다.
CVE-2024-1212를 위한 익스플로잇 스크립트로, Progress Kemp LoadMaster의 비인증 명령 주입 취약점입니다.
CVE-2024-1212는 Progress Kemp LoadMaster에 영향을 미치며, 인증되지 않은 공격자가 /access/set 엔드포인트에 조작된 HTTP 요청을 전송하여 시스템에서 임의의 명령을 실행할 수 있게 합니다.
User-Agent 헤더-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| 인자 | 설명 |
|---|---|
-u, --url | 대상 기본 URL (예: http://192.168.1.1) [필수] |
-c, --command | 실행할 명령 (기본값: id) |
-p, --proxy | 트래픽 인터셉션을 위한 프록시 URL (예: http://127.0.0.1:8080) |
-o, --output | 출력을 파일로 저장 (예: result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


이 스크립트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.