Sploitus

Exploit for CVE-2024-2961-Remote-File-Read

kitploit · 2026-08-27

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KYOTOZX-CVE-2024-2961-REMOTE-FILE-READ
# CVE-2024-2961 Удаленное чтение файлов

Этот скрипт демонстрирует, как эксплуатировать уязвимость в системах, использующих библиотеку `iconv`, при некорректной обработке преобразований кодировок символов, описанную в **CVE-2024-2961**. Он позволяет злоумышленнику читать произвольные файлы с сервера, используя цепочки PHP-фильтров и ошибочную обработку кодировок.

Скрипт автоматизирует процесс загрузки специально сформированной полезной нагрузки, получения результирующего файла и отображения его содержимого. Он основан на исследованиях, подробно описанных в статье: Iconv CVE-2024-2961: Exploiting Character Encoding Conversions.

* * *

## Как это работает

Скрипт выполняет следующие шаги:

  1. **Создание полезной нагрузки**  
Он создает полезную нагрузку на основе цепочки PHP-фильтров, которая использует преобразования кодировок `iconv` для чтения любого файла на сервере. Эта нагрузка предназначена для обхода стандартных ограничений, обеспечивая доступ к таким файлам, как `/etc/passwd` или другим конфиденциальным файлам.

  2. **Загрузка файла**  
Он отправляет POST-запрос на конечную точку `admin-ajax.php` целевого сервера, имитируя загрузку изображения. Полезная нагрузка скрыта внутри запроса, так что сервер обрабатывает её как легитимный файл.