
CentOS Web Panel में CVE-2022-44877 कमांड इंजेक्शन भेद्यता का पता लगाने और उसका शोषण करने के लिए Bash स्क्रिप्ट, जो एकल URL स्कैनिंग, शोषण, और फ़ाइल या पाइप से बड़े पैमाने पर स्कैनिंग का समर्थन करती है।
यह बैश स्क्रिप्ट वेब सर्वरों की CVE-2022-44877 के प्रति भेद्यता का परीक्षण करने के लिए उपयोग की जाती है। स्क्रिप्ट एक लक्ष्य URL पर base64 में एन्कोडेड पेलोड के साथ कर्ल अनुरोध करती है। यदि लक्ष्य CVE-2022-44877 भेद्यता के प्रति संवेदनशील है, तो कर्ल अनुरोध का बीता हुआ समय 3.5 सेकंड से अधिक होगा।
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
स्क्रिप्ट का उपयोग तीन अलग-अलग तरीकों से किया जा सकता है:
scan: एकल URL को स्कैन करने के लिए, निम्न कमांड चलाएँ:
./script.sh scan <URL>
exploit: एकल URL का शोषण करने के लिए, निम्न कमांड चलाएँ:
./script.sh exploit <URL> <payload>
masscan: URL की सूची को स्कैन करने के लिए, या तो URL की सूची वाली फ़ाइल प्रदान करें या URL की सूची को स्क्रिप्ट में पाइप करें:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
स्क्रिप्ट को सिस्टम पर curl स्थापित होना आवश्यक है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए। उपयोगकर्ता स्क्रिप्ट के साथ की गई किसी भी कार्रवाई के लिए पूरी तरह से जिम्मेदार है।