在易受攻击的 FortiSIEM 设备上以 root 权限盲执行命令的概念验证利用
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
目标的 IP 地址
-p PORT, --port PORT Phoenix Monitor 服务的端口
-c COMMAND, --command COMMAND
要盲执行的命令
本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除非明确授权,否则不得用于攻击系统。项目维护者不对软件的误用负责。请负责任地使用。