
Nortek Linear eMerge E3 PoC de RCE Pré-Autenticação (CVE-2024-9441)
Este repositório contém uma prova de conceito (PoC) de exploit para o Nortek Linear eMerge E3 (CVE-2024-9441), que é vulnerável a Execução Remota de Código (RCE) em estado de pré-autenticação. A vulnerabilidade é acionada por uma falha no recurso de recuperação de senha, que permite a um atacante injetar código PHP malicioso no sistema, levando à execução arbitrária de código.
Esta PoC permite que você:
requests (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
Prepare um arquivo de texto (ex.: targets.txt) com uma lista de IPs e portas de destino (um por linha) e execute:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> pelo comando real que você deseja executar no alvo./bin/ls -al /spider/web por padrão se nenhum comando for fornecido.Esta PoC é apenas para fins educacionais e de pesquisa. Use com responsabilidade e somente contra sistemas para os quais você tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido desta ferramenta.