这是一个针对 CVE-2024-1212 的漏洞利用脚本,该漏洞是 Progress Kemp LoadMaster 中的一个未认证命令注入漏洞。
CVE-2024-1212 影响 Progress Kemp LoadMaster,允许未认证攻击者通过向 /access/set 端点发送精心构造的 HTTP 请求在系统上执行任意命令。
User-Agent 头以规避基本检测-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt
本脚本仅供教育及授权安全测试之用。
| 参数 | 描述 |
|---|
-u, --url | 目标基础 URL(例如:http://192.168.1.1)[必需] |
-c, --command | 要执行的命令(默认:id) |
-p, --proxy | 用于拦截流量的代理 URL(例如:http://127.0.0.1:8080) |
-o, --output | 将输出保存到文件(例如:result.txt) |