
نص باش للتحقق من ثغرة حقن الأوامر في لوحة تحكم CentOS [CWP] (CVE-2022-44877)
يُستخدم هذا السكريبت بلغة Bash لاختبار قابلية استهداف خوادم الويب لثغرة CVE-2022-44877. يقوم السكريبت بإرسال طلب curl إلى عنوان URL مستهدف مع حمولة مشفرة بـ base64. إذا كان الهدف عرضة للثغرة CVE-2022-44877، فسيكون الوقت المنقضي لطلب curl أكبر من 3.5 ثانية.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
يمكن استخدام السكريبت بثلاث طرق مختلفة:
scan: لفحص عنوان URL واحد، قم بتشغيل الأمر التالي:
./script.sh scan <URL>
exploit: لاستغلال عنوان URL واحد، قم بتشغيل الأمر التالي:
./script.sh exploit <URL> <payload>
masscan: لفحص قائمة عناوين URL، إما بتوفير ملف يحتوي على قائمة عناوين URL أو بتوجيه القائمة إلى السكريبت عبر الأنابيب:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
يتطلب السكريبت تثبيت curl على النظام.
هذا السكريبت لأغراض تعليمية فقط ولا ينبغي استخدامه لأغراض ضارة. يتحمل المستخدم المسؤولية الكاملة عن أي إجراءات يتم اتخاذها باستخدام السكريبت.