
Доказательство концепции эксплуатации для CVE-2024-25153.
Это концептуальная демонстрация для CVE-2024-25153, уязвимости удаленного выполнения кода в Fortra FileCatalyst Workflow 5.x, до версии 5.1.6 Build 114.
Полные технические детали можно найти по адресу https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
Запустите эксплойт с помощью следующей команды:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
Обязательным является только аргумент --host, остальные — опциональны. Используйте аргумент --help для получения полной инструкции по использованию.
Этот концепт-демонстратор предназначен только для демонстрации и не должен использоваться для незаконной деятельности. LRQA Nettitude не несет ответственности за любой ущерб, причиненный использованием или неправильным использованием этого кода.