
PoC уязвимости CVE-2024-23346
Этот PoC основан на отчете/результатах William Khem-Marquez и Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P и -X не обязательны, но могут быть указаны. -X используется для сохранения вредоносного CIF на вашей машине, чтобы иметь возможность выполнить эксплойт вручную.
Этот Proof of Concept (PoC) предоставляется только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом. Он предназначен для демонстрации концепции и не должен использоваться в средах, где несанкционированный доступ или вредоносная деятельность запрещены. Используйте на свой страх и риск и соблюдайте все применимые законы и правила.