
Доказательство концепции эксплуатации для CVE-2024-25153.

Добро пожаловать в Exploit for CVE-2024-25153! Этот проект представляет собой решение для эксплуатации уязвимости CVE-2024-25153 и удаленного выполнения кода в Fortra FileCatalyst Workflow.
Вот как установить Exploit for CVE-2024-25153 на вашу машину:
git clone https://github.com/tucommenceapousser/CVE-2024-25153.git
cd CVE-2024-25153
Режим хоста:
Для эксплуатации уязвимости CVE-2024-25153 на одном хосте используйте следующую команду:
python main.py --host {hostname} --port {port} --url {url} --cmd {command}
Массовый режим:
Если у вас есть список из нескольких URL для тестирования, вы можете использовать массовый режим. Убедитесь, что у вас есть файл .txt со списком URL, по одному на строку. Используйте следующую команду для запуска массового режима и сохранения результатов в файл .txt:
python main.py --mass {путь_к_файлу_URL} --port {port} --url {url} --cmd {command}
Уязвимые результаты будут сохранены в файл .txt, указанный пользователем.
Если вы хотите внести вклад в Exploit for CVE-2024-25153, выполните следующие шаги:
git checkout -b улучшения)git commit -am 'Добавить новые функции')git push origin улучшения)Этот проект распространяется под лицензией MIT. Для получения дополнительной информации обратитесь к файлу LICENSE.