
Script Bash per rilevare e sfruttare la vulnerabilità di command injection CVE-2022-44877 in CentOS Web Panel, con supporto per la scansione di singoli URL, lo sfruttamento e la scansione di massa da file o pipe.
Questo script bash viene utilizzato per testare la vulnerabilità dei server web a CVE-2022-44877. Lo script esegue una richiesta curl verso un URL target con un payload codificato in base64. Se il target è vulnerabile alla vulnerabilità CVE-2022-44877, il tempo trascorso della richiesta curl sarà superiore a 3.5 secondi.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
Lo script può essere utilizzato in tre modi diversi:
scan: Per eseguire la scansione di un singolo URL, esegui il seguente comando:
./script.sh scan <URL>
exploit: Per sfruttare un singolo URL, esegui il seguente comando:
./script.sh exploit <URL> <payload>
masscan: Per eseguire la scansione di un elenco di URL, fornisci un file contenente l'elenco degli URL o reindirizza l'elenco degli URL allo script:
./script.sh masscan <file>
o
echo <URLs> | ./script.sh masscan
Lo script richiede che curl sia installato nel sistema.
Questo script è solo a scopo educativo e non deve essere utilizzato per scopi malevoli. L'utente è l'unico responsabile per qualsiasi azione intrapresa con lo script.