
Модуль Metasploit для CVE-2024-35374
Модуль Metasploit для CVE-2024-35374
Чтобы использовать этот модуль, сначала нужно добавить его в Metaploit. Скопируйте файл .rb в базу данных Metasploit с помощью следующей команды.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
Затем откройте консоль Metasploit, перезагрузите базу данных и используйте эксплойт.
reload_all
use exploit/unix/http/cve_2024_35374
Затем выполните info, чтобы увидеть доступные опции и информацию. Полезная нагрузка по умолчанию generic/custom лучше всего подходит для этого эксплойта. Используйте переменную PAYLOADSTR для выполнения shell-команд на удаленном хосте.
Используйте предоставленный Dockerfile для сборки тестового веб-приложения.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
После сборки и запуска вы можете запустить модуль Metasploit против контейнера.
Для дополнительной информации об этом эксплойте смотрите мою запись в блоге.