
Exploit de execução remota de comandos não autenticada para Progress Kemp LoadMaster CVE-2024-1212. Suporta interceptação de proxy e registro de saída para testes de segurança autorizados.
Este é um script de exploit para CVE-2024-1212, uma vulnerabilidade de injeção de comando não autenticada no Progress Kemp LoadMaster.
CVE-2024-1212 afeta o Progress Kemp LoadMaster, permitindo que atacantes não autenticados executem comandos arbitrários no sistema através de uma requisição HTTP manipulada ao endpoint /access/set.
User-Agent aleatórios para evitar detecção básica-p)-o)python3 cve_2024_1212_exploit.py -u <URL_ALVO> -c <COMANDO>
| Argumento | Descrição |
|---|---|
-u, --url | URL base do alvo (ex.: http://192.168.1.1) [OBRIGATÓRIO] |
-c, --command | Comando a ser executado (padrão: id) |
-p, --proxy | URL do proxy (ex.: http://127.0.0.1:8080) para interceptar tráfego |
-o, --output | Salvar a saída em um arquivo (ex.: result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


Este script é fornecido apenas para fins educacionais e de teste de segurança autorizado.