这是 CVE-2024-25153 的概念验证程序,该漏洞是 Fortra FileCatalyst Workflow 5.x(5.1.6 Build 114 之前的版本)中的一个远程代码执行漏洞。
完整技术细节请参见 https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
使用以下命令运行利用程序:
CVE-2024-25153.py --host <主机名> --port <端口> --url <URL> --cmd <命令>
仅 --host 参数为必填项,其他为可选。使用 --help 参数可查看完整用法说明。
此概念验证程序仅用于演示目的,不应被用于非法活动。LRQA Nettitude 对因使用或滥用本代码造成的任何损害不承担责任。