
이 개념 증명 스크립트는 Fluent Bit의 메모리 손상 취약점인 CVE-2024-4323을 악용하여 원격 코드 실행을 가능하게 하는 방법을 보여줍니다.
이 개념 증명 스크립트는 Fluent Bit의 메모리 손상 취약점인 CVE-2024-4323을 악용하여 원격 코드 실행을 가능하게 하는 방법을 보여줍니다.
CVE-2024-4323은 Fluent Bit 버전 2.0.7부터 3.0.3까지의 메모리 손상 취약점입니다. 이 문제는 내장 HTTP 서버의 trace 요청 파싱에 있으며, 서비스 거부(DoS), 정보 노출 또는 원격 코드 실행(RCE)로 이어질 수 있습니다 (MITRE CVE) (Launchpad).
취약점 및 완화 조치에 대한 자세한 내용은 Mitre의 CVE-2024-4323 항목 및 Tenable의 권고를 참조하십시오.
이 스크립트는 테스트 및 교육 목적으로만 제공됩니다. 취약점의 무단 악용은 불법이며 비윤리적입니다. 시스템의 취약점을 테스트하기 전에 항상 적절한 승인을 받으십시오.
스크립트를 -h 또는 --help와 함께 실행하면 사용법 메뉴가 표시됩니다:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
선택적 인수:
-h, --help 도움말 메시지 표시 후 종료
-u URL, --url URL 대상 URL
-p PORT, --port PORT 대상 포트 번호
-c CODE, --code CODE 실행할 원격 코드