
Bash Script for Checking Command Injection Vulnerability on CentOS Web Panel [CWP] (CVE-2022-44877)
이 bash 스크립트는 웹 서버가 CVE-2022-44877에 취약한지 테스트하는 데 사용됩니다. 스크립트는 base64로 인코딩된 페이로드를 포함한 curl 요청을 대상 URL에 보냅니다. 대상이 CVE-2022-44877 취약점에 취약한 경우, curl 요청의 경과 시간이 3.5초보다 더 길어집니다.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
스크립트는 세 가지 방법으로 사용할 수 있습니다:
scan: 단일 URL을 스캔하려면 다음 명령을 실행하세요:
./script.sh scan <URL>
exploit: 단일 URL을 익스플로잇하려면 다음 명령을 실행하세요:
./script.sh exploit <URL> <payload>
masscan: URL 목록을 스캔하려면 URL 목록이 포함된 파일을 제공하거나 URL 목록을 스크립트로 파이프하세요:
./script.sh masscan <file>
또는
echo <URLs> | ./script.sh masscan
스크립트를 실행하려면 시스템에 curl이 설치되어 있어야 합니다.
이 스크립트는 교육 목적으로만 제공되며 악의적인 목적으로 사용해서는 안 됩니다. 사용자는 스크립트를 사용하여 취해진 모든 행동에 대해 전적인 책임을 집니다.