
CVE-2024-26304는 ArubaOS에 영향을 미치는 치명적인 취약점(CVSS 점수 9.8)입니다.
CVE-2024-26304는 ArubaOS의 L2/L3 관리 서비스 버퍼 오버플로우로 인한 치명적인 원격 코드 실행(RCE) 취약점입니다. 공격자는 PAPI(Process Application Programming Interface) UDP 포트 8211로 특수하게 조작된 패킷을 전송하여 이 취약점을 악용할 수 있으며, 이로 인해 상승된 권한으로 임의 코드가 실행됩니다.
영향을 받는 버전에 대한 자세한 내용은 Aruba 공식 권고를 참조하십시오.
인증되지 않은 원격 공격자는 PAPI UDP 포트로 악성 패킷을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 임의 코드 실행이 가능해지며, 공격자는 장치를 완전히 제어할 수 있습니다.
이 취약점에 대한 개념 증명 익스플로잇이 제공됩니다. 익스플로잇 스크립트 는 공격자가 이 취약점을 활용하여 대상 시스템에서 코드를 실행하는 방법을 보여줍니다.
CVE-2024-26304.pyCVE-2024-26304.py 도구는 이 취약점을 시연하기 위해 설계된 개념 증명 익스플로잇 스크립트입니다. 실행 방법은 다음과 같습니다:
requirements.txt에 나열됨)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
이 도구는 교육 목적과 명시적 허가를 받은 환경 내 침투 테스트용으로 제작되었습니다. 이 도구의 오용은 형사 고발 또는 벌금으로 이어질 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.