Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50623 — CVE-2024-50623 POC — Cleo: неограниченная загрузка и скачивание файлов | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-50623
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubverylazytech/cve-2024-50623

CVE-2024-50623

CVE-2024-50623 POC — Cleo: неограниченная загрузка и скачивание файлов

Репозиторий
731 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

POC - CVE-2024-50623- Cleo Неограниченная загрузка и скачивание файлов

My Shop Medium Github Buy Me A Coffee

Обзор

CVE-2024-50623 — критическая уязвимость, обнаруженная в продуктах Cleo для передачи файлов — Cleo Harmony, Cleo VLTrader и Cleo LexiCom — в версиях до 5.8.0.21. Эта ошибка позволяет неограниченно загружать и скачивать файлы, что потенциально может привести к удалённому выполнению кода.

Затронутые устройства

  • Cleo Harmony (до версии 5.8.0.21)
  • Cleo VLTrader (до версии 5.8.0.21)
  • Cleo LexiCom (до версии 5.8.0.21)

Затронутые компоненты

ПО Cleo автоматически обрабатывает файлы из определённых каталогов, например autorun, без надлежащей проверки или изоляции. Это создаёт угрозу безопасности, поскольку злоумышленники могут записывать произвольные файлы в эти каталоги, которые затем выполняются ПО.

Подробнее об этом — CVE-2024-50623

Отказ от ответственности: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Соблюдение всех применимых местных, государственных и федеральных законов является обязанностью конечного пользователя. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

  • Fofa Dork: body="packages/partnerlogos/userportal_logo" && title="KACE Systems Management Appliance Service Center"

Fofa1111

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-50623

Запустите эксплойт:

Для Linux :

root@kitploit:~
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]

Exploit1111

Скачать инструмент