
Эксплойт неаутентифицированного удаленного выполнения команд для Progress Kemp LoadMaster CVE-2024-1212. Поддерживает перехват прокси и ведение журнала вывода для авторизованного тестирования безопасности.
Это эксплойт-скрипт для CVE-2024-1212 — неаутентифицированной уязвимости внедрения команд в Progress Kemp LoadMaster.
CVE-2024-1212 затрагивает Progress Kemp LoadMaster, позволяя неаутентифицированным злоумышленникам выполнять произвольные команды в системе с помощью специально сформированного HTTP-запроса к конечной точке /access/set.
User-Agent для обхода базового обнаружения-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| Аргумент | Описание |
|---|---|
-u, --url | Базовый URL цели (например, http://192.168.1.1) [ОБЯЗАТЕЛЬНО] |
-c, --command | Команда для выполнения (по умолчанию: id) |
-p, --proxy | URL прокси (например, http://127.0.0.1:8080) для перехвата трафика |
-o, --output | Сохранить вывод в файл (например, result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования безопасности.