
CVE-2024-35374를 위한 Metasploit 모듈
CVE-2024-35374를 위한 Metasploit 모듈
이 모듈을 사용하려면 먼저 Metasploit에 추가해야 합니다. 다음 명령어로 .rb 파일을 Metasploit 데이터베이스에 복사하세요.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
그런 다음 Metasploit 콘솔을 열고 데이터베이스를 다시 로드한 후 익스플로잇을 사용하세요.
reload_all
use exploit/unix/http/cve_2024_35374
그런 다음 info를 실행하여 제공된 옵션과 정보를 확인하세요. 기본 페이로드인 generic/custom이 이 익스플로잇에 가장 적합합니다. PAYLOADSTR 변수를 사용하여 원격 호스트에서 셸 명령을 실행하세요.
제공된 Dockerfile을 사용하여 테스트 웹 애플리케이션을 빌드하세요.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
빌드 및 실행이 완료되면 컨테이너에 대해 Metasploit 모듈을 실행할 수 있습니다.
이 익스플로잇에 대한 추가 정보는 제 블로그 게시물을 참조하세요.