Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41628 — Скрипт эксплойта на Python для CVE-2024-41628, уязвимости локального включения файлов (Local File Inclusion) в ClusterControl CMON API (порты 9500/9501). Позволяет получать произвольные системные файлы, включая /etc/shadow и SSH-ключи от службы с привилегиями root. | Kitploit
Инструменты/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

Скрипт эксплойта на Python для CVE-2024-41628, уязвимости локального включения файлов (Local File Inclusion) в ClusterControl CMON API (порты 9500/9501). Позволяет получать произвольные системные файлы, включая /etc/shadow и SSH-ключи от службы с привилегиями root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
22 лет назадЕщё не проверено

CVE-2024-41628

Простой скрипт эксплойта, разработанный Redshift Cyber Security для эксплуатации уязвимости (CVE-2024-41628) LFI в ClusterControl.

Уязвимость затрагивает API CMON и, в частности, интерфейсы пользователей RPC и RPC-TLS, которые по умолчанию работают на портах 9500 и 9501 соответственно.

Поскольку ClusterControl также обычно работает от имени root, можно получить любой системный файл.

Примеры файлов для извлечения:

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (Содержит ключ RPC ClusterControl)

Затронутые версии ClusterControl: 1.9.8 до 1.9.8-9778, 2.0.0 до 2.0.0-9779 и 2.1.0 до 2.1.0-9780.

Использование:

root@kitploit:~
python3 CVE-2024-41628.py ip port file

Справка:

root@kitploit:~
python3 CVE-2024-41628.py -h

Пример:

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
Скачать инструмент