
Este script de prova de conceito demonstra como explorar o CVE-2024-4323, uma vulnerabilidade de corrupção de memória no Fluent Bit, permitindo execução remota de código.
Este script de prova de conceito demonstra como explorar a CVE-2024-4323, uma vulnerabilidade de corrupção de memória no Fluent Bit, que permite execução remota de código.
A CVE-2024-4323 é uma vulnerabilidade de corrupção de memória nas versões 2.0.7 a 3.0.3 do Fluent Bit. O problema reside na análise de requisições de trace pelo servidor HTTP embutido, o que pode levar a condições de negação de serviço (DoS), divulgação de informações ou execução remota de código (RCE) (MITRE CVE) (Launchpad).
Para mais detalhes sobre a vulnerabilidade e mitigações, consulte a entrada CVE-2024-4323 no Mitre e o aviso da Tenable.
Este script destina-se apenas a fins de teste e educacionais. A exploração não autorizada de vulnerabilidades é ilegal e antiética. Sempre obtenha autorização adequada antes de testar qualquer sistema em busca de vulnerabilidades.
Executar o script com -h ou --help exibirá o menu de uso:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed