
CentOS Web Panel [CWP] におけるコマンドインジェクション脆弱性をチェックするBashスクリプト (CVE-2022-44877)
このbashスクリプトは、CVE-2022-44877に対するWebサーバの脆弱性をテストするために使用されます。スクリプトは、base64でエンコードされたペイロードを含むcurlリクエストをターゲットURLに送信します。ターゲットがCVE-2022-44877の脆弱性を持つ場合、curlリクエストの経過時間が3.5秒を超えます。
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
スクリプトは次の3つの方法で使用できます。
scan: 単一のURLをスキャンするには、次のコマンドを実行します:
./script.sh scan <URL>
exploit: 単一のURLを悪用するには、次のコマンドを実行します:
./script.sh exploit <URL> <payload>
masscan: URLのリストをスキャンするには、URLリストを含むファイルを指定するか、URLのリストをスクリプトにパイプします:
./script.sh masscan <file>
または
echo <URLs> | ./script.sh masscan
スクリプトはシステムに curl がインストールされている必要があります。
このスクリプトは教育目的のみであり、悪意のある目的に使用すべきではありません。ユーザーはスクリプトを使用したすべての行動に対して単独で責任を負います。