Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37770 — CVE-2024-37770 | Kitploit
Инструменты/GitHubGitHub/k3ppf0r/cve-2024-37770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubk3ppf0r/cve-2024-37770

CVE-2024-37770

CVE-2024-37770

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-37770

Описание

В 14Finger v1.1 была обнаружена уязвимость удаленного выполнения команд (RCE) в функции fingerprint. Эта уязвимость позволяет злоумышленникам выполнять произвольные команды с помощью специально сформированной нагрузки.

Вектор атаки

Неаутентифицированные злоумышленники могут выполнить внедрение команд через метасимволы оболочки, тем самым получив RCE на удаленных серверах.

Подробности

Существует неавторизованная уязвимость удаленного выполнения команд в точке сканирования отпечатков пальцев (fingerprint) основной функции. image

При аудите исходного кода видно, что когда only_spider имеет значение false, а spider — true, выполняется функция crawl_site(). image

Продолжая отслеживание, обнаруживается, что переданный URL добавляется к CMD, передается модулю subprocess Python для выполнения, и с помощью конструирования полезной нагрузки (Payload) можно выполнить произвольные команды. image

Эксплойт: image

Программа заблокирована? Почему? Потому что выполнение нашей команды прошло успешно!

image

УСПЕШНО!

Скачать инструмент