BYOB 未授权远程代码执行漏洞总结 漏洞概述 BYOB (Build Your Own Botnet) Web GUI 存在两个未授权漏洞: 1. CVE-2024-45256: 未授权任意文件写入漏洞,允许修改 SQLite 数据库并添加新用户 2. CVE-2024-45257: 认证命令注入漏洞,可在 payload 生成页面注入命令 影响范围 平台:Linux (x86_64) 默认端口:5000 稳定性:安全(非崩溃) 可靠性:可重复会话 修复方案 目前尚未发布补丁 建议限制对 和 的访问 实施身份验证和输入验证 POC 代码