
Este repositório contém um script Python para explorar uma vulnerabilidade no Flowmon que permite obter uma shell reversa no sistema alvo. O exploit aproveita uma falha no endpoint service.pdfs/confluence para executar comandos arbitrários no servidor, resultando em uma conexão de shell reversa.
Clone o repositório para sua máquina local:
https://github.com/adhikara13/CVE-2024-2389.git
Navegue até o diretório clonado:
cd CVE-2024-2389
Execute o script Python:
python main.py
Siga as instruções para inserir o host do Flowmon, seu endereço IP e a porta desejada.
Este exploit é apenas para fins educacionais. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. Use por sua conta e risco.
pip install requests)Contribuições são bem-vindas! Sinta-se à vontade para enviar pull requests ou abrir issues para quaisquer melhorias, correções de bugs ou sugestões.