
Bash-Skript zur Überprüfung der Command-Injection-Schwachstelle im CentOS Web Panel [CWP] (CVE-2022-44877)
Dieses Bash-Skript wird verwendet, um die Schwachstelle von Webservern gegenüber CVE-2022-44877 zu testen. Das Skript führt eine curl-Anfrage an eine Ziel-URL mit einem base64-codierten Payload durch. Wenn das Ziel für die CVE-2022-44877-Schwachstelle anfällig ist, ist die verstrichene Zeit der curl-Anfrage größer als 3,5 Sekunden.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
Das Skript kann auf drei verschiedene Arten verwendet werden:
scan: Um eine einzelne URL zu scannen, führen Sie den folgenden Befehl aus:
./script.sh scan <URL>
exploit: Um eine einzelne URL auszunutzen, führen Sie den folgenden Befehl aus:
./script.sh exploit <URL> <payload>
masscan: Um eine Liste von URLs zu scannen, stellen Sie entweder eine Datei mit der Liste der URLs bereit oder übergeben Sie die Liste der URLs per Pipe an das Skript:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
Das Skript setzt voraus, dass curl auf dem System installiert ist.
Dieses Skript dient ausschließlich zu Bildungszwecken und sollte nicht für böswillige Zwecke verwendet werden. Der Benutzer ist allein für alle Handlungen verantwortlich, die mit dem Skript durchgeführt werden.