
استغلال لـ CVE-2012-2982 مطبق بلغة Rust
تم كتابة هذا الإثبات المبدئي للاستغلال CVE-2012-2982 كتمرين لغرفة "مقدمة في كتابة الإثباتات المبدئية" على TryHackMe.
يمكن العثور على الغرفة هنا: https://tryhackme.com/room/intropocscripting
كنت أنوي في الأصل استخدام بايثون للمتابعة، لكنني قررت ممارسة مهاراتي في Rust بدلاً من ذلك.
رأيت أيضًا أن كل تطبيق تقريبًا على Github غير المعتمد على Metasploit كان مكتوبًا بلغة بايثون، لذا فكرت أن تقديم شيء جديد قد يكون ممتعًا.
ملاحظة: يقوم البرنامج بتشغيل مستمع Netcat افتراضيًا. إذا لم يكن Netcat في مسار النظام، أو أردت تشغيل مستمعك الخاص، قم بتشغيل البرنامج مع العلامة -d.
من المصدر (يتطلب Rust و Cargo):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
من الملف الثنائي:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
الخيارات الافتراضية للبرنامج: