
Exploit para CVE-2024-48322 direcionado a instâncias RunCodes. Recupera senhas de usuários via caixa de entrada de e-mail após bypass de autenticação, exigindo apenas qualquer conta válida.
Você precisa ter uma conta na instância RunCodes, com qualquer privilégio.
Instale com poetry e execute fornecendo a URL base da instância.
$ python pay.py <...>
Verifique sua caixa de entrada de e-mail, a senha deve estar lá.