
Ein Exploit für CVE-2012-2982 implementiert in Rust
Dieser PoC-Exploit für CVE-2012-2982 wurde als Übung für den Raum „Intro to PoC scripting“ auf TryHackMe geschrieben.
Der Raum ist hier zu finden: https://tryhackme.com/room/intropocscripting
Ursprünglich wollte ich Python verwenden, um mitzumachen, aber ich entschied mich stattdessen, meine Rust-Fähigkeiten zu üben.
Ich habe auch gesehen, dass fast jede Nicht-Metasploit-Implementierung auf Github in Python ist, also dachte ich, dass es vielleicht Spaß machen könnte, etwas Neues mitzubringen.
Hinweis: Das Programm startet standardmäßig einen Netcat-Listener.
Wenn Netcat nicht in deinem Pfad ist oder du deinen eigenen Listener ausführen möchtest, starte das Programm mit dem Flag -d.
Aus dem Quellcode (Rust und Cargo erforderlich):
# Für detaillierte Informationen zu den Argumenten:
cargo run -- --help
# Allgemeine Befehlsstruktur:
cargo run -- <rhost> <lhost> <username> <password> [options]
Aus der Binärdatei:
# Für detaillierte Informationen zu den Argumenten:
./cve-2012-2982 --help
# Allgemeine Befehlsstruktur:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
Programm-Standardeinstellungen: