
POC for CVE-2024-40348. Will attempt to read /etc/passwd from target
POC para CVE-2024-40348 Bazaar v1.4.3 e anteriores. Tentará ler /etc/passwd do alvo.

Esta é uma ferramenta de varredura e exploração em massa para CVE-2024-40348: Bazaar v1.4.3 permite que atacantes não autenticados executem um directory traversal. Esta vulnerabilidade foi descoberta por 4rdr.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
Para qualquer sugestão ou pensamento, entre em contato com mim.
Gosto de criar minhas próprias ferramentas para diversão, trabalho e fins educacionais apenas. Não apoio ou encorajo hacking ou acesso não autorizado a qualquer sistema ou rede. Por favor, use minhas ferramentas com responsabilidade e apenas em sistemas onde você tenha permissão clara para testar.