Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-26304-RCE-exploit — CVE-2024-26304 — это критическая уязвимость (оценка CVSS 9.8), затрагивающая ArubaOS | Kitploit
Инструменты/GitHubGitHub/x-projetion/cve-2024-26304-rce-exploit
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubx-projetion/cve-2024-26304-rce-exploit

CVE-2024-26304-RCE-exploit

CVE-2024-26304 — это критическая уязвимость (оценка CVSS 9.8), затрагивающая ArubaOS

Репозиторий
6411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-26304 - Уязвимость удаленного выполнения кода в ArubaOS

Обзор

CVE-2024-26304 — это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая ArubaOS из-за переполнения буфера в службе управления L2/L3. Злоумышленник может воспользоваться этой уязвимостью, отправляя специально сформированные пакеты на PAPI (Process Application Programming Interface) UDP порт 8211, что приводит к выполнению произвольного кода с повышенными привилегиями.

Оценка CVSS: 9.8 (Критическая)

  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Необходимые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Влияние на конфиденциальность: Высокое
  • Влияние на целостность: Высокое
  • Влияние на доступность: Высокое

Затронутые продукты

  • Системы ArubaOS с уязвимыми версиями
  • Системы, использующие PAPI UDP порт 8211

Для получения информации о затронутых версиях обратитесь к официальному уведомлению Aruba.

Эксплуатация

Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость, отправляя вредоносные пакеты на UDP порт PAPI. Успешная эксплуатация приводит к выполнению произвольного кода, что позволяет злоумышленнику получить полный контроль над устройством.

Доказательство концепции (PoC)

Для данной уязвимости доступен эксплойт, подтверждающий концепцию. Скрипт эксплойта CVE-2024-26304.py демонстрирует, как злоумышленник может использовать уязвимость для выполнения кода на целевой системе.

Как использовать инструмент эксплойта

Инструмент CVE-2024-26304.py — это сценарий эксплойта, подтверждающий концепцию, предназначенный для демонстрации данной уязвимости. Вот как его запустить:

Предварительные требования

  • Python 3.x
  • Необходимые библиотеки Python (если есть, перечислены в requirements.txt)

Параметры

  • target: IP-адрес уязвимого устройства ArubaOS.
  • port: (Необязательно) PAPI UDP порт (по умолчанию: 8211).

Использование

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/your-repo/CVE-2024-26304
    cd CVE-2024-26304
    pip install -r requirements.txt
    python CVE-2024-26304.py --target <target_ip> --port 8211
    

Отказ от ответственности

Этот инструмент предназначен для образовательных целей и тестирования на проникновение в средах, где у вас есть явное разрешение. Неправильное использование этого инструмента может привести к уголовным обвинениям или штрафам. Авторы не несут ответственности за любое неправомерное использование.

Скачать инструмент