Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9441 — Nortek Linear eMerge E3 预认证 RCE PoC(CVE-2024-9441) | Kitploit
工具/GitHubGitHub/adhikara13/cve-2024-9441
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubadhikara13/cve-2024-9441

CVE-2024-9441

Nortek Linear eMerge E3 预认证 RCE PoC(CVE-2024-9441)

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nortek Linear eMerge E3 预认证 RCE PoC (CVE-2024-9441)

描述:

该仓库包含针对 Nortek Linear eMerge E3 (CVE-2024-9441) 的概念验证 (PoC) 漏洞利用代码,该设备在预认证状态下存在 远程代码执行 (RCE) 漏洞。该漏洞由密码恢复功能中的缺陷触发,攻击者可借此向系统注入恶意 PHP 代码,从而导致任意代码执行。

此 PoC 可让您:

  • 通过发送特制请求来利用该漏洞。
  • 在目标系统上执行任意命令。
  • 使用批量扫描功能,从 IP 和端口列表中扫描多个目标。
  • 使用可自定义的参数 (IP、端口、命令等) 执行单目标扫描。

漏洞详情:

  • CVE: CVE-2024-9441
  • 受影响产品: Nortek Linear eMerge E3 (补丁发布前的所有版本)
  • 类型: 预认证远程代码执行
  • 攻击向量: 利用密码恢复机制的 HTTP POST 请求。

使用方法:

环境要求:

  • Python 3.x
  • requests 库 (pip install requests)

单目标扫描示例:

root@kitploit:~
python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"

批量扫描示例:

准备一个文本文件 (例如 targets.txt),其中包含目标 IP 和端口列表 (每行一个),然后运行:

root@kitploit:~
python3 exploit.py --list targets.txt --cmd "<command>"

注意事项:

  • 将 <command> 替换为你想要在目标上执行的实际命令。
  • 如果未提供命令,该 PoC 默认执行 /bin/ls -al /spider/web。

免责声明:

此 PoC 仅用于教育和研究目的。请负责任地使用,并且只针对你有明确测试许可的系统进行测试。作者不对任何滥用此工具的行为负责。

参考:

  • https://ssd-disclosure.com/ssd-advisory-nortek-linear-emerge-e3-pre-auth-rce/
下载工具