
Exploit basé sur Go pour CVE-2024-22274 qui crée un nouvel utilisateur via SSH et fournit un shell root sur la machine cible pour des tests de pénétration autorisés.
Ce dépôt contient un exploit pour CVE-2024-22274. L'exploit crée un nouvel utilisateur sur une machine distante via SSH, puis fournit un shell root.
Clonez le dépôt :
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Installez les paquets requis :
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Compilez le programme Go :
go build -o cve-2024-22274-rce main.go
Exécutez le programme compilé :
./cve-2024-22274-rce
Suivez les instructions :
Après la création de l'utilisateur, vous obtiendrez un shell root sur la machine cible. Vous pouvez exécuter des commandes en tant que nouvel utilisateur.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Avertissement Ce code est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez l'autorisation de tester.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.