
Script de exploração para CVE-2024-415770 que realiza SSRF-to-RCE, registra um agente, abre um socket e injeta uma chave SSH para acesso remoto persistente.
Este script foi projetado para interagir com o teamserver. Atualize o script com a URL do seu teamserver. Ele executa várias etapas para registrar um agente, abrir um socket e injetar uma chave SSH nas chaves autorizadas do alvo.
requestsurllib3pycryptodomeInstale os pacotes Python necessários:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Clone o repositório:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Execute o script:
python exploit.py
Faça login via SSH:
ssh -i key user@ip