
Questo repository contiene un Proof-of-Concept per la CVE-2021-41773. Questa CVE contiene una vulnerabilità di LFI e RCE.
Questo repository contiene un Proof-of-Concept (PoC) per CVE-2021-41773. Questa CVE espone una vulnerabilità di Local File Inclusion (LFI) e Remote Code Execution (RCE).
Assicurati di avere installata la versione 1.23.0 di Go.
Costruisci il binario dell'exploit con il seguente comando:
go build -o exploit
Specifica l'IP del target: Usa il flag -i per specificare l'indirizzo IP del target (includi la porta). Questo è obbligatorio.
./exploit -i 10.0.0.1:8080
Specifica la dimensione della wordlist SSH: Usa il flag -l per scegliere la dimensione della wordlist SSH.
Opzioni:
0: Piccola (predefinita)1: Media2: Grande./exploit -i 10.0.0.1:8080 -l 1
Abilita HTTPS: Usa il flag -ssl per abilitare HTTPS (il predefinito è HTTP). Questo flag è opzionale.
./exploit -i 10.0.0.1:8080 -ssl
Specifica una wordlist personalizzata per le chiavi SSH: Usa il flag -k per fornire una wordlist personalizzata per le chiavi SSH. Questo flag è opzionale.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Abilita Remote Code Execution (RCE): Usa il flag -rce per eseguire comandi da remoto. Questo flag è opzionale.
./exploit -i 10.0.0.1:8080 -rce
Volevo scrivere qualcosa in Golang e imparare il linguaggio.
Questo è il primo programma completo che ho scritto in Golang.