
Redshift Cyber Security가 (CVE-2024-41628) ClusterControl LFI 취약점을 악용하기 위해 개발한 간단한 익스플로잇 스크립트입니다.
이 취약점은 CMON API에 영향을 미치며, 특히 기본적으로 각각 포트 9500과 9501에 상주하는 RPC 및 RPC-TLS 사용자 인터페이스에 영향을 줍니다.
ClusterControl은 일반적으로 root 권한으로 실행되므로, 모든 시스템 파일을 읽어낼 수 있습니다.
읽어낼 수 있는 파일 예시:
영향을 받는 ClusterControl 버전은 1.9.8-9778 미만의 1.9.8, 2.0.0-9779 미만의 2.0.0, 2.1.0-9780 미만의 2.1.0입니다.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow