
Um módulo Metasploit para CVE-2024-35374
Um módulo do Metasploit para CVE-2024-35374
Para usar este módulo, primeiro você precisará adicioná-lo ao Metaploit. Copie o arquivo .rb para o banco de dados do Metasploit com o seguinte comando.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
Em seguida, abra o console do Metasploit, recarregue o banco de dados e use o exploit.
reload_all
use exploit/unix/http/cve_2024_35374
Então, execute info para ver as opções e informações fornecidas. O payload padrão, generic/custom, funciona melhor com este exploit. Use a variável PAYLOADSTR para executar comandos shell no host remoto.
Use o Dockerfile fornecido para criar uma aplicação web de teste.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
Depois de criado e em execução, você pode executar o módulo do Metasploit contra o contêiner.
Para informações adicionais sobre este exploit, veja meu post no blog.