
Exploit público para CVE-2024-31777
Este script apresenta uma prova de conceito (PoC) para CVE-2024-31777, uma vulnerabilidade de segurança descoberta na plataforma de e-learning GUnet OpenEclass com CVSS 9.8, que afeta o endpoint certbadge.php. Atacantes autenticados com privilégios administrativos podem explorar essa falha para executar uploads irrestritos de arquivos por meio da funcionalidade ZIP, alcançando assim execução remota de código.
A ferramenta é escrita em Python3 e requer alguns módulos para funcionar corretamente:
pip3 install -r requirements.txt
Use esta ferramenta com responsabilidade e certifique-se de que você tem autorização do proprietário do sistema alvo. O script requer autenticação como Administrador e o caminho base da instalação do OpenEclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Parâmetros:
-u: Nome de usuário para login.-p: Senha para autenticação.-e: URL base do Open eClass
Georgios Tsimpidas
Esta ferramenta destina-se apenas a fins educacionais e de testes éticos. A varredura, teste ou exploração não autorizada de sistemas é ilegal e antiética. Certifique-se de que você possui permissão explícita e autorizada para realizar quaisquer atividades de teste ou exploração contra sistemas alvo.