该仓库包含一个 Python 脚本,用于利用 Flowmon 中的漏洞,从而在目标系统上获得反弹 shell。该漏洞利用 service.pdfs/confluence 端点中的缺陷,在服务器上执行任意命令,最终建立反弹 shell 连接。
将仓库克隆到本地计算机:
https://github.com/adhikara13/CVE-2024-2389.git
进入克隆的目录:
cd CVE-2024-2389
运行 Python 脚本:
python main.py
按照提示输入 Flowmon 主机、你的 IP 地址以及所需的端口。
此漏洞利用脚本仅供教育目的使用。未经授权,将此脚本用于你不拥有或未获得明确测试许可的系统,属于非法且不道德的行为。使用风险自负。
pip install requests)欢迎贡献!如有任何改进、错误修复或建议,请随时提交 Pull Request 或创建 Issue。