CVE-2024-11680 PoC漏洞利用
此仓库包含针对CVE-2024-11680的PoC(概念验证)漏洞利用代码,该漏洞影响ProjectSend r1605及更早版本。该漏洞利用因权限配置不当导致的认证缺陷。

功能特点
- 利用不当认证修改应用程序标题,以此确认漏洞存在。
- 启用不安全选项(客户端注册、自动批准和文件上传)。
- 注册新用户以演示权限配置不当问题。
- 测试完成后自动恢复原始应用程序标题。
使用方法
前提条件
- 一个运行r1605或更早版本的ProjectSend的有效目标。
- curl:该脚本使用curl发送HTTP请求。
你可以通过运行以下命令检查curl是否已安装:
command -v curl
如果未安装,可以使用包管理器进行安装。例如,在Ubuntu上:
sudo apt-get install curl
运行漏洞利用
- 克隆此仓库或下载脚本。
- 使用以下语法运行漏洞利用:
./exploit -u TARGET_URL
- 检查输出,获取已注册用户的用户名和密码。
免责声明
此漏洞利用仅供在授权环境中进行道德测试,例如负责任披露计划或漏洞披露计划(VDP)。作者不对使用此脚本造成的滥用或未经授权的行为负责。
作者
D3N14LD15K
- d3n14ld15k[at]bugcrowdninja[dot]com