此概念验证脚本演示了如何利用CVE-2024-4323(Fluent Bit中的一个内存损坏漏洞)实现远程代码执行。
CVE-2024-4323是Fluent Bit 2.0.7至3.0.3版本中的一个内存损坏漏洞。该问题存在于嵌入式HTTP服务器解析trace请求的过程中,可能导致拒绝服务(DoS)条件、信息泄露或远程代码执行(RCE)(MITRE CVE)(Launchpad)。
有关该漏洞及缓解措施的更多详情,请参阅 Mitre上的CVE-2024-4323条目 和 Tenable的公告。
本脚本仅用于测试和教育目的。未经授权利用漏洞是非法的、不道德的。在测试任何系统漏洞前,请务必获得适当授权。
使用 -h 或 --help 运行脚本将显示使用菜单:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed