
CVE-2012-2982 के लिए Rust में कार्यान्वित एक शोषण
CVE-2012-2982 के लिए यह PoC शोषण TryHackMe पर 'Intro to PoC scripting' Room के लिए एक अभ्यास के रूप में लिखा गया था।
यह Room यहाँ पाया जा सकता है: https://tryhackme.com/room/intropocscripting
मूल रूप से मैं Python का उपयोग करने वाला था, लेकिन इसके बजाय अपने Rust कौशल का अभ्यास करने का फैसला किया।
मैंने यह भी देखा कि Github पर लगभग हर एक गैर-Metasploit कार्यान्वयन Python में था, इसलिए मैंने सोचा कि कुछ नया लाना मजेदार हो सकता है।
नोट: प्रोग्राम डिफ़ॉल्ट रूप से एक Netcat श्रोता (listener) स्पॉन करता है। यदि Netcat आपके पथ में नहीं है, या आप अपना स्वयं का श्रोता चलाना चाहते हैं, तो प्रोग्राम को -d फ्लैग के साथ चलाएँ।
स्रोत से (Rust और Cargo आवश्यक):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
बाइनरी से:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
प्रोग्राम डिफ़ॉल्ट: