
Ce dépôt contient une preuve de concept pour la CVE-2021-41773. Cette CVE contient une vulnérabilité LFI et RCE.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2021-41773. Cette CVE expose une vulnérabilité d'inclusion locale de fichier (LFI) et d'exécution de code à distance (RCE).
Assurez-vous d'avoir Go version 1.23.0 installé.
Compilez le binaire de l'exploit avec la commande suivante :
go build -o exploit
Spécifier l'adresse IP cible : Utilisez l'option -i pour spécifier l'adresse IP cible (incluez le port). Ce paramètre est obligatoire.
./exploit -i 10.0.0.1:8080
Spécifier la taille de la wordlist SSH : Utilisez l'option -l pour choisir la taille de la wordlist SSH.
Options :
0 : Petite (par défaut)1 : Moyenne2 : Grande./exploit -i 10.0.0.1:8080 -l 1
Activer HTTPS : Utilisez l'option -ssl pour activer HTTPS (HTTP par défaut). Cette option est facultative.
./exploit -i 10.0.0.1:8080 -ssl
Spécifier une wordlist personnalisée de clés SSH : Utilisez l'option -k pour fournir une wordlist personnalisée pour les clés SSH. Cette option est facultative.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Activer l'exécution de code à distance (RCE) : Utilisez l'option -rce pour exécuter des commandes à distance. Cette option est facultative.
./exploit -i 10.0.0.1:8080 -rce
Je voulais écrire quelque chose en Golang et apprendre le langage.
C'est le premier programme complet que j'ai écrit en Golang.