
Dieses Repository enthält einen Proof-of-Concept für die CVE-2021-41773. Diese CVE weist eine LFI- und RCE-Schwachstelle auf.
Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2021-41773. Diese CVE legt eine Local File Inclusion (LFI) und Remote Code Execution (RCE) Schwachstelle offen.
Stellen Sie sicher, dass Go Version 1.23.0 installiert ist.
Erstellen Sie die Exploit-Binärdatei mit folgendem Befehl:
go build -o exploit
Ziel-IP angeben: Verwenden Sie das Flag -i, um die Ziel-IP-Adresse anzugeben (Port inklusive). Dies ist erforderlich.
./exploit -i 10.0.0.1:8080
SSH-Wortlistengröße angeben: Verwenden Sie das Flag -l, um die Größe der SSH-Wortliste auszuwählen.
Optionen:
0: Klein (Standard)1: Mittel2: Groß./exploit -i 10.0.0.1:8080 -l 1
HTTPS aktivieren: Verwenden Sie das Flag -ssl, um HTTPS zu aktivieren (Standard ist HTTP). Dieses Flag ist optional.
./exploit -i 10.0.0.1:8080 -ssl
Benutzerdefinierte SSH-Key-Wortliste angeben: Verwenden Sie das Flag -k, um eine benutzerdefinierte Wortliste für SSH-Schlüssel bereitzustellen. Dieses Flag ist optional.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Remote Code Execution (RCE) aktivieren: Verwenden Sie das Flag -rce, um Befehle remote auszuführen. Dieses Flag ist optional.
./exploit -i 10.0.0.1:8080 -rce
Ich wollte etwas in Golang schreiben und die Sprache lernen.
Dies ist das erste vollständige Programm, das ich in Golang geschrieben habe.