
Эксплойт для CVE-2024-48322, нацеленный на экземпляры RunCodes. Извлекает пароли пользователей через почтовый ящик после обхода аутентификации, требуя лишь любую действительную учётную запись.
Вам нужна учётная запись в экземпляре RunCodes, любого уровня привилегий. Установите с помощью poetry и запустите, указав базовый URL экземпляра.
$ python pay.py <...>
Проверьте свой почтовый ящик — пароль должен быть там.