
CVE-2024-23346 취약점의 PoC
이 PoC는 William Khem-Marquez와 Matthew Horton의 보고서/연구 내용을 기반으로 합니다: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P와 -X는 필수 사항이 아니며, 지정할 수 있습니다. -X는 악성 CIF를 로컬 시스템에 저장하여 익스플로잇을 수동으로 실행할 수 있도록 하는 데 사용됩니다.
이 개념 증명(PoC)은 교육 및 연구 목적으로만 제공됩니다. 저자는 이 코드의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 이는 개념을 시연하기 위한 것이며, 무단 접근이나 악의적인 활동이 금지된 환경에서 사용해서는 안 됩니다. 사용에 따른 모든 위험은 사용자 본인에게 있으며, 모든 관련 법률 및 규정을 준수해야 합니다.