
Exploit de prova de conceito para CVE-2024-25153.
Este é uma prova de conceito para CVE-2024-25153, uma vulnerabilidade de Execução Remota de Código no Fortra FileCatalyst Workflow 5.x, antes da versão 5.1.6 Build 114.
Detalhes técnicos completos podem ser encontrados em https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
Execute o exploit usando o seguinte comando:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
Apenas o argumento --host é obrigatório, e os demais são opcionais. Use o argumento --help para obter instruções completas de uso.
Esta prova de conceito tem fins de demonstração e não deve ser usada para atividades ilegais. A LRQA Nettitude não se responsabiliza por quaisquer danos causados pelo uso ou uso indevido deste código.