CVE-2024-26304 是一个影响 ArubaOS 的严重远程代码执行(RCE)漏洞,源于其 L2/L3 管理服务中的缓冲区溢出。攻击者可以通过向 PAPI(进程应用编程接口)UDP 端口 8211 发送特制数据包来利用此漏洞,从而以提升的权限执行任意代码。
有关受影响版本的详细信息,请参阅 Aruba 官方公告。
未经身份验证的远程攻击者可以通过向 PAPI UDP 端口发送恶意数据包来利用此漏洞。成功利用可导致任意代码执行,从而使攻击者完全控制设备。
此漏洞存在一个概念验证利用程序。利用脚本 CVE-2024-26304.py 展示了攻击者如何利用该漏洞在目标系统上执行代码。
工具 CVE-2024-26304.py 是一个概念验证利用脚本,旨在演示此漏洞。以下是运行方法:
requirements.txt 中)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
此工具仅用于教育目的以及在您获得明确许可的环境中进行渗透测试。滥用此工具可能导致刑事指控或罚款。作者不对任何滥用行为负责。