
CVE-2024-26304 é uma vulnerabilidade crítica (pontuação CVSS de 9.8) que afeta o ArubaOS.
CVE-2024-26304 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o ArubaOS devido a um estouro de buffer no serviço de gerenciamento L2/L3. Um atacante pode explorar esta vulnerabilidade enviando pacotes especialmente criados para a porta UDP PAPI (Interface de Programação de Aplicações de Processo) 8211, resultando na execução de código arbitrário com privilégios elevados.
Consulte o aviso oficial da Aruba para obter detalhes sobre as versões afetadas.
Um atacante remoto não autenticado pode explorar esta vulnerabilidade enviando pacotes maliciosos para a porta UDP PAPI. A exploração bem-sucedida resulta em execução de código arbitrário, permitindo que o atacante assuma o controle total do dispositivo.
Existe uma prova de conceito disponível para esta vulnerabilidade. O script de exploração CVE-2024-26304.py demonstra como um atacante pode aproveitar a vulnerabilidade para executar código no sistema alvo.
A ferramenta CVE-2024-26304.py é um script de prova de conceito projetado para demonstrar esta vulnerabilidade. Veja como executá-la:
requirements.txt)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
Esta ferramenta destina-se a fins educacionais e a testes de penetração em ambientes onde você tenha permissão explícita. O uso indevido desta ferramenta pode resultar em acusações criminais ou multas. Os autores não são responsáveis por qualquer uso indevido.