
Prova de conceito da vulnerabilidade CVE-2024-23346
Este PoC é baseado no relatório/descobertas de William Khem-Marquez e Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P e -X não são obrigatórios, mas podem ser especificados. -X é usado para armazenar o CIF malicioso em sua máquina, para poder executar o exploit manualmente.
Este Projeto de Conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa. O autor não assume qualquer responsabilidade por qualquer uso indevido ou dano causado por este código. Destina-se a demonstrar um conceito e não deve ser usado em ambientes onde o acesso não autorizado ou atividade maliciosa seja proibida. Use por sua conta e risco e esteja em conformidade com todas as leis e regulamentos aplicáveis.