
Python-скрипт, который использует CVE-2024-2389 в Progress Kemp Flowmon для выполнения произвольных команд и установления reverse shell через конечную точку service.pdfs/confluence.
Этот репозиторий содержит скрипт на Python для эксплуатации уязвимости в Flowmon, позволяющей получить обратную оболочку на целевой системе. Эксплойт использует недостаток в эндпоинте service.pdfs/confluence для выполнения произвольных команд на сервере, что приводит к установке обратного соединения.
Клонируйте репозиторий на локальную машину:
https://github.com/adhikara13/CVE-2024-2389.git
Перейдите в клонированную директорию:
cd CVE-2024-2389
Запустите скрипт на Python:
python main.py
Следуйте подсказкам для ввода хоста Flowmon, вашего IP-адреса и желаемого порта.
Данный эксплойт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используйте на свой страх и риск.
pip install requests)Приветствуются любые вклады! Не стесняйтесь отправлять pull request'ы или открывать issue для любых улучшений, исправлений ошибок или предложений.