该仓库包含针对 Nortek Linear eMerge E3 (CVE-2024-9441) 的概念验证 (PoC) 漏洞利用代码,该设备在预认证状态下存在 远程代码执行 (RCE) 漏洞。该漏洞由密码恢复功能中的缺陷触发,攻击者可借此向系统注入恶意 PHP 代码,从而导致任意代码执行。
此 PoC 可让您:
requests 库 (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
准备一个文本文件 (例如 targets.txt),其中包含目标 IP 和端口列表 (每行一个),然后运行:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> 替换为你想要在目标上执行的实际命令。/bin/ls -al /spider/web。此 PoC 仅用于教育和研究目的。请负责任地使用,并且只针对你有明确测试许可的系统进行测试。作者不对任何滥用此工具的行为负责。