Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-26304-RCE-exploit — CVE-2024-26304는 ArubaOS에 영향을 미치는 치명적인 취약점(CVSS 점수 9.8)입니다. | Kitploit
도구/GitHubGitHub/x-projetion/cve-2024-26304-rce-exploit
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubx-projetion/cve-2024-26304-rce-exploit

CVE-2024-26304-RCE-exploit

CVE-2024-26304는 ArubaOS에 영향을 미치는 치명적인 취약점(CVSS 점수 9.8)입니다.

저장소 보기
6411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-26304 - ArubaOS 원격 코드 실행 취약점

개요

CVE-2024-26304는 ArubaOS의 L2/L3 관리 서비스 버퍼 오버플로우로 인한 치명적인 원격 코드 실행(RCE) 취약점입니다. 공격자는 PAPI(Process Application Programming Interface) UDP 포트 8211로 특수하게 조작된 패킷을 전송하여 이 취약점을 악용할 수 있으며, 이로 인해 상승된 권한으로 임의 코드가 실행됩니다.

CVSS 점수: 9.8 (치명적)

  • 공격 벡터: 네트워크
  • 공격 복잡성: 낮음
  • 필요 권한: 없음
  • 사용자 상호작용: 없음
  • 기밀성 영향: 높음
  • 무결성 영향: 높음
  • 가용성 영향: 높음

영향을 받는 제품

  • 취약한 버전의 ArubaOS 시스템
  • PAPI UDP 포트 8211을 사용하는 시스템

영향을 받는 버전에 대한 자세한 내용은 Aruba 공식 권고를 참조하십시오.

악용

인증되지 않은 원격 공격자는 PAPI UDP 포트로 악성 패킷을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 임의 코드 실행이 가능해지며, 공격자는 장치를 완전히 제어할 수 있습니다.

개념 증명(PoC)

이 취약점에 대한 개념 증명 익스플로잇이 제공됩니다. 익스플로잇 스크립트 는 공격자가 이 취약점을 활용하여 대상 시스템에서 코드를 실행하는 방법을 보여줍니다.

CVE-2024-26304.py

익스플로잇 도구 사용 방법

CVE-2024-26304.py 도구는 이 취약점을 시연하기 위해 설계된 개념 증명 익스플로잇 스크립트입니다. 실행 방법은 다음과 같습니다:

사전 요구 사항

  • Python 3.x
  • 필요한 Python 라이브러리 (있는 경우, requirements.txt에 나열됨)

매개변수

  • target: 취약한 ArubaOS 장치의 IP 주소.
  • port: (선택 사항) PAPI UDP 포트 (기본값: 8211).

사용법

  1. 저장소를 클론합니다:
    root@kitploit:~
    git clone https://github.com/your-repo/CVE-2024-26304
    cd CVE-2024-26304
    pip install -r requirements.txt
    python CVE-2024-26304.py --target <target_ip> --port 8211
    

면책 조항

이 도구는 교육 목적과 명시적 허가를 받은 환경 내 침투 테스트용으로 제작되었습니다. 이 도구의 오용은 형사 고발 또는 벌금으로 이어질 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.

도구 다운로드