CVE-2024-40348 的 POC,影响 Bazaar v1.4.3 及更早版本。将尝试从目标读取 /etc/passwd。

这是一个针对 CVE-2024-40348(Bazaar v1.4.3 允许未经身份验证的攻击者执行目录遍历)的批量扫描与利用工具。该漏洞由 4rdr 发现。
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
如有任何建议或想法,请通过 me 与我联系。
我喜欢为自己、工作和教育目的而创建工具。我不支持或鼓励对任何系统或网络进行黑客攻击或未经授权访问。请负责任地使用我的工具,仅在你拥有明确测试权限的系统上使用。