
Script Bash para comprobar la vulnerabilidad de inyección de comandos en CentOS Web Panel [CWP] (CVE-2022-44877)
Este script de bash se utiliza para probar la vulnerabilidad de los servidores web a CVE-2022-44877. El script realiza una petición curl a una URL objetivo con un payload codificado en base64. Si el objetivo es vulnerable a la vulnerabilidad CVE-2022-44877, el tiempo transcurrido de la petición curl será superior a 3,5 segundos.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
El script se puede utilizar de tres formas diferentes:
scan: Para escanear una única URL, ejecuta el siguiente comando:
./script.sh scan <URL>
exploit: Para explotar una única URL, ejecuta el siguiente comando:
./script.sh exploit <URL> <payload>
masscan: Para escanear una lista de URLs, proporciona un archivo que contenga la lista de URLs o canaliza la lista de URLs al script:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
El script requiere que curl esté instalado en el sistema.
Este script es solo para fines educativos y no debe utilizarse con fines maliciosos. El usuario es el único responsable de cualquier acción realizada con el script.