
Un exploit para CVE-2012-2982 implementado en Rust
Este PoC exploit para CVE-2012-2982 fue escrito como un ejercicio para la sala "Intro to PoC scripting" en TryHackMe.
La sala se puede encontrar aquí: https://tryhackme.com/room/intropocscripting
Originalmente iba a usar Python para seguir el tutorial, pero decidí practicar mis habilidades en Rust en su lugar.
También vi que casi todas las implementaciones no Metasploit en Github estaban en Python, así que pensé que traer algo nuevo a la mesa podría ser divertido.
Nota: El programa inicia un listener de Netcat por defecto. Si Netcat no está en tu PATH, o quieres ejecutar tu propio listener, ejecuta el programa con el flag -d.
Desde el código fuente (requiere Rust y Cargo):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
Desde el binario:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
Valores por defecto del programa: