Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SSH-key-and-RCE-PoC-for-CVE-2021-41773 — このリポジトリには、CVE-2021-41773 の Proof-of-Concept が含まれています。この CVE には LFI および RCE の脆弱性があります。 | Kitploit
ツール/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

このリポジトリには、CVE-2021-41773 の Proof-of-Concept が含まれています。この CVE には LFI および RCE の脆弱性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

CVE-2021-41773 用 SSH キーと RCE PoC

このリポジトリには、CVE-2021-41773 の Proof-of-Concept (PoC) が含まれています。この CVE は、ローカルファイルインクルージョン (LFI) とリモートコード実行 (RCE) の脆弱性を公開します。


インストール

Go バージョン 1.23.0 がインストールされていることを確認してください。
次のコマンドでエクスプロイトバイナリをビルドします。

root@kitploit:~
go build -o exploit

使用方法

  • ターゲット IP の指定: -i フラグを使用してターゲット IP アドレスを指定します(ポートを含めます)。これは 必須 です。

    • 例:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080
      
  • SSH ワードリストのサイズ指定: -l フラグを使用して SSH ワードリストのサイズを選択します。
    オプション:

    • 0: 小 (デフォルト)
    • 1: 中
    • 2: 大
      このフラグは オプション です。
    • 例:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • HTTPS の有効化: -ssl フラグを使用して HTTPS を有効にします(デフォルトは HTTP)。このフラグは オプション です。

    • 例:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • カスタム SSH キーワードリストの指定: -k フラグを使用して SSH キー用のカスタムワードリストを提供します。このフラグは オプション です。

    • 例:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • リモートコード実行 (RCE) の有効化: -rce フラグを使用してリモートでコマンドを実行します。このフラグは オプション です。

    • 例:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -rce
      

なぜ?

Golang で何かを書いて言語を学びたかったからです。
これは私が Golang で書いた最初の完全なプログラムです。


注意事項

  • このツールは責任を持って、明示的な許可を得たシステムでのみ使用してください。
  • CVE-2021-41773 は Apache HTTP Server 2.4.49 および 2.4.50 に影響します。エクスプロイトを実行する前に、ターゲットが脆弱であることを確認してください。
ツールをダウンロード