
Публичный эксплойт для CVE-2024-31777
Данный скрипт представляет собой proof of concept (PoC) для CVE-2024-31777 — уязвимости безопасности, обнаруженной в платформе электронного обучения GUnet OpenEclass с оценкой CVSS 9.8, которая затрагивает конечную точку 'certbadge.php'. Аутентифицированные злоумышленники, обладающие правами администратора, могут использовать этот недостаток для выполнения неограниченной загрузки файлов через функциональность ZIP, тем самым достигая удалённого выполнения кода.
Инструмент написан на Python3 и требует некоторые модули для корректной работы:
pip3 install -r requirements.txt
Используйте этот инструмент ответственно и убедитесь, что у вас есть разрешение от владельца целевой системы. Скрипт требует аутентификации в качестве администратора, а также базового пути установки openeclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Параметры:
-u: Имя пользователя для входа.-p: Пароль для аутентификации.-e: Базовый URL-адрес Open eClass
Georgios Tsimpidas
Этот инструмент предназначен исключительно для образовательных целей и этического тестирования. Несанкционированное сканирование, тестирование или эксплуатация систем противозаконно и неэтично. Убедитесь, что у вас есть явное авторизованное разрешение на проведение любых тестов или действий по эксплуатации в отношении целевых систем.