
このリポジトリには、CVE-2021-41773 の Proof-of-Concept が含まれています。この CVE には LFI および RCE の脆弱性があります。
このリポジトリには、CVE-2021-41773 の Proof-of-Concept (PoC) が含まれています。この CVE は、ローカルファイルインクルージョン (LFI) とリモートコード実行 (RCE) の脆弱性を公開します。
Go バージョン 1.23.0 がインストールされていることを確認してください。
次のコマンドでエクスプロイトバイナリをビルドします。
go build -o exploit
ターゲット IP の指定: -i フラグを使用してターゲット IP アドレスを指定します(ポートを含めます)。これは 必須 です。
./exploit -i 10.0.0.1:8080
SSH ワードリストのサイズ指定: -l フラグを使用して SSH ワードリストのサイズを選択します。
オプション:
0: 小 (デフォルト)1: 中2: 大./exploit -i 10.0.0.1:8080 -l 1
HTTPS の有効化: -ssl フラグを使用して HTTPS を有効にします(デフォルトは HTTP)。このフラグは オプション です。
./exploit -i 10.0.0.1:8080 -ssl
カスタム SSH キーワードリストの指定: -k フラグを使用して SSH キー用のカスタムワードリストを提供します。このフラグは オプション です。
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
リモートコード実行 (RCE) の有効化: -rce フラグを使用してリモートでコマンドを実行します。このフラグは オプション です。
./exploit -i 10.0.0.1:8080 -rce
Golang で何かを書いて言語を学びたかったからです。
これは私が Golang で書いた最初の完全なプログラムです。