
CVE-2024-50623 POC — Cleo: неограниченная загрузка и скачивание файлов
CVE-2024-50623 — критическая уязвимость, обнаруженная в продуктах Cleo для передачи файлов — Cleo Harmony, Cleo VLTrader и Cleo LexiCom — в версиях до 5.8.0.21. Эта ошибка позволяет неограниченно загружать и скачивать файлы, что потенциально может привести к удалённому выполнению кода.
ПО Cleo автоматически обрабатывает файлы из определённых каталогов, например autorun, без надлежащей проверки или изоляции. Это создаёт угрозу безопасности, поскольку злоумышленники могут записывать произвольные файлы в эти каталоги, которые затем выполняются ПО.
Подробнее об этом — CVE-2024-50623
Отказ от ответственности: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Соблюдение всех применимых местных, государственных и федеральных законов является обязанностью конечного пользователя. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-50623
Запустите эксплойт:
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]
