
Script Bash pour détecter et exploiter la vulnérabilité d'injection de commande CVE-2022-44877 dans CentOS Web Panel, prenant en charge le scan d'une seule URL, l'exploitation et le scan de masse à partir d'un fichier ou d'un pipe.
Ce script bash est utilisé pour tester la vulnérabilité des serveurs web face à CVE-2022-44877. Le script effectue une requête curl vers une URL cible avec une charge utile encodée en base64. Si la cible est vulnérable à la vulnérabilité CVE-2022-44877, le temps écoulé de la requête curl sera supérieur à 3,5 secondes.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
Le script peut être utilisé de trois manières différentes :
scan : Pour scanner une URL unique, exécutez la commande suivante :
./script.sh scan <URL>
exploit : Pour exploiter une URL unique, exécutez la commande suivante :
./script.sh exploit <URL> <payload>
masscan : Pour scanner une liste d'URLs, soit fournissez un fichier contenant la liste d'URLs, soit redirigez la liste d'URLs vers le script :
./script.sh masscan <file>
ou
echo <URLs> | ./script.sh masscan
Le script nécessite que curl soit installé sur le système.
Ce script est uniquement à des fins éducatives et ne doit pas être utilisé à des fins malveillantes. L'utilisateur est seul responsable de toute action entreprise avec le script.