
CVE-2024-26304 — это критическая уязвимость (оценка CVSS 9.8), затрагивающая ArubaOS
CVE-2024-26304 — это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая ArubaOS из-за переполнения буфера в службе управления L2/L3. Злоумышленник может воспользоваться этой уязвимостью, отправляя специально сформированные пакеты на PAPI (Process Application Programming Interface) UDP порт 8211, что приводит к выполнению произвольного кода с повышенными привилегиями.
Для получения информации о затронутых версиях обратитесь к официальному уведомлению Aruba.
Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость, отправляя вредоносные пакеты на UDP порт PAPI. Успешная эксплуатация приводит к выполнению произвольного кода, что позволяет злоумышленнику получить полный контроль над устройством.
Для данной уязвимости доступен эксплойт, подтверждающий концепцию. Скрипт эксплойта CVE-2024-26304.py демонстрирует, как злоумышленник может использовать уязвимость для выполнения кода на целевой системе.
Инструмент CVE-2024-26304.py — это сценарий эксплойта, подтверждающий концепцию, предназначенный для демонстрации данной уязвимости. Вот как его запустить:
requirements.txt)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
Этот инструмент предназначен для образовательных целей и тестирования на проникновение в средах, где у вас есть явное разрешение. Неправильное использование этого инструмента может привести к уголовным обвинениям или штрафам. Авторы не несут ответственности за любое неправомерное использование.