Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25832-PoC — PoC-скрипт для CVE-2024-25832: Цепочка эксплойтов для обратного shell, раскрытие информации (утечка пароля root) + неограниченная загрузка файлов в DataCube3 | Kitploit
Инструменты/GitHubGitHub/0xnslabs/cve-2024-25832-poc
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и Образование
GitHub0xnslabs/cve-2024-25832-poc

CVE-2024-25832-PoC

PoC-скрипт для CVE-2024-25832: Цепочка эксплойтов для обратного shell, раскрытие информации (утечка пароля root) + неограниченная загрузка файлов в DataCube3

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-25830 и CVE-2024-25832 - DataCube3: неправильный контроль доступа и неограниченная загрузка файлов.

Обзор

Этот репозиторий содержит доказательство концепции (PoC) для двухэтапной цепочки эксплойтов, нацеленной на устройства DataCube3. Он объединяет CVE-2024-25830 (неправильный контроль доступа) для извлечения паролей root и CVE-2024-25832 (неограниченная загрузка файлов) для развертывания скрипта обратного шелла. Данный PoC дополняет подробный анализ уязвимостей в статье блога «DataCube3 Vulnerability Report».

Затронутые версии

Все устройства F-logic DataCube3 версии 1.0.

Использование скрипта PoC

root@kitploit:~
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

Видео доказательство концепции

Script PoC CVE-2024-25832

Datacube3 Exploit chain

Примечание

ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ.

Скачать инструмент