
CVE-2024-415770 的自动化利用工具:利用 SSRF 实现 RCE,在 teamserver 上注册代理,打开套接字,并注入 SSH 密钥以实现持久远程访问。
此脚本旨在与teamserver进行交互。请使用你的teamserver URL更新脚本。它会执行几个步骤:注册一个代理、打开一个套接字,并将SSH密钥注入目标的authorized_keys文件中。
requestsurllib3pycryptodome安装所需的Python包:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
克隆仓库:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
运行脚本:
python exploit.py
登录SSH:
ssh -i key user@ip