
Автоматический эксплойт для CVE-2024-415770: использует SSRF для достижения RCE, регистрирует агента на teamserver, открывает сокет и внедряет SSH-ключ для постоянного удалённого доступа.
Этот скрипт предназначен для взаимодействия с teamserver. Обновите скрипт, указав URL вашего teamserver. Он выполняет несколько шагов для регистрации агента, открытия сокета и внедрения SSH-ключа в авторизованные ключи цели.
requestsurllib3pycryptodomeУстановите необходимые пакеты Python:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Клонируйте репозиторий:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Запустите скрипт:
python exploit.py
Войдите по SSH:
ssh -i key user@ip