
Скрипт эксплойта на Python для CVE-2024-41628, уязвимости локального включения файлов (Local File Inclusion) в ClusterControl CMON API (порты 9500/9501). Позволяет получать произвольные системные файлы, включая /etc/shadow и SSH-ключи от службы с привилегиями root.
Простой скрипт эксплойта, разработанный Redshift Cyber Security для эксплуатации уязвимости (CVE-2024-41628) LFI в ClusterControl.
Уязвимость затрагивает API CMON и, в частности, интерфейсы пользователей RPC и RPC-TLS, которые по умолчанию работают на портах 9500 и 9501 соответственно.
Поскольку ClusterControl также обычно работает от имени root, можно получить любой системный файл.
Примеры файлов для извлечения:
Затронутые версии ClusterControl: 1.9.8 до 1.9.8-9778, 2.0.0 до 2.0.0-9779 и 2.1.0 до 2.1.0-9780.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow