
CVE-2024-50603: Aviatrix Controller Unauthenticated Command Injection
Ferramenta CVEHunter para detecção e exploração de vulnerabilidades CVE-2024-50603 com desempenho assíncrono.
git clone https://github.com/th3gokul/CVE-2024-50603.git
cd CVE-2024-50603
pip install -r requirements.txt
python3 cvehunter.py --help@RevoltSecurities
python3 cvehunter.py -h
▄████▄ ██▒ █▓▓█████ ██░ ██ █ ██ ███▄ █ ▄▄▄█████▓▓█████ ██▀███
▒██▀ ▀█▓██░ █▒▓█ ▀ ▓██░ ██▒ ██ ▓██▒ ██ ▀█ █ ▓ ██▒ ▓▒▓█ ▀ ▓██ ▒ ██▒
▒▓█ ▄▓██ █▒░▒███ ▒██▀▀██░▓██ ▒██░▓██ ▀█ ██▒▒ ▓██░ ▒░▒███ ▓██ ░▄█ ▒
▒▓▓▄ ▄██▒▒██ █░░▒▓█ ▄ ░▓█ ░██ ▓▓█ ░██░▓██▒ ▐▌██▒░ ▓██▓ ░ ▒▓█ ▄ ▒██▀▀█▄
▒ ▓███▀ ░ ▒▀█░ ░▒████▒░▓█▒░██▓▒▒█████▓ ▒██░ ▓██░ ▒██▒ ░ ░▒████▒░██▓ ▒██▒
░ ░▒ ▒ ░ ░ ▐░ ░░ ▒░ ░ ▒ ░░▒░▒░▒▓▒ ▒ ▒ ░ ▒░ ▒ ▒ ▒ ░░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░ ▒ ░ ░░ ░ ░ ░ ▒ ░▒░ ░░░▒░ ░ ░ ░ ░░ ░ ▒░ ░ ░ ░ ░ ░▒ ░ ▒░
░ ░░ ░ ░ ░░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░
░ ░
CVE-2024-50603 @th3gokul & @th3sanjai
[Descrição]: Ferramenta de detecção e exploração de vulnerabilidades para CVE-2024-34102
options:
-h, --help show this help message and exit
-u URL, --url URL [INF]: Especifique uma URL ou domínio para detecção de vulnerabilidades
-l LIST, --list LIST [INF]: Especifique uma lista de URLs para detecção de vulnerabilidades
-t THREADS, --threads THREADS
[INF]: Número de threads para lista de URLs
-proxy PROXY, --proxy PROXY
[INF]: URL do proxy para enviar requisição através do seu proxy
-v, --verbose [INF]: Aumenta a verbosidade da saída no console
-o OUTPUT, --output OUTPUT
[INF]: Nome do arquivo para salvar saída do alvo vulnerável]
A ferramenta CVEHunter é uma ferramenta de exploração para CVE-2024-34102 e os desenvolvedores da ferramenta são
e Agradecemos especialmente ao bebik e sua ferramenta SSRF que ajudaram em nossa pesquisa e exploração no CVE-2024-50603 para conhecer os callbacks, pings e encontrar resultados precisos ao explorar essa vulnerabilidade. Apreciamos sua grande contribuição para a Comunidade de Código Aberto.
A ferramenta ⚒️ é apenas para fins educacionais 📖 e éticos, e os desenvolvedores não são responsáveis por qualquer exploração ilegal.