
Этот proof-of-concept скрипт демонстрирует, как эксплуатировать CVE-2024-4323, уязвимость повреждения памяти в Fluent Bit, позволяющую удалённое выполнение кода.
Этот proof-of-concept скрипт демонстрирует, как использовать CVE-2024-4323, уязвимость повреждения памяти в Fluent Bit, позволяющую удалённое выполнение кода.
CVE-2024-4323 — это уязвимость повреждения памяти в Fluent Bit версиях с 2.0.7 по 3.0.3. Проблема заключается в разборе trace-запросов встроенным HTTP-сервером, что может привести к отказу в обслуживании (DoS), раскрытию информации или удалённому выполнению кода (RCE) (MITRE CVE) (Launchpad).
Для получения дополнительных сведений об уязвимости и мерах по её устранению вы можете обратиться к записи CVE-2024-4323 на Mitre и рекомендациям Tenable.
Этот скрипт предназначен только для тестирования и образовательных целей. Несанкционированная эксплуатация уязвимостей незаконна и неэтична. Всегда получайте надлежащее разрешение перед тестированием любой системы на уязвимости.
Запуск скрипта с параметром -h или --help отобразит меню использования:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed