
CVE-2024-22274를 위한 Go 기반 익스플로잇으로, SSH를 통해 새 사용자를 생성하고 권한이 부여된 침투 테스트를 위해 대상 머신에 루트 쉘을 제공합니다.
이 저장소는 CVE-2024-22274에 대한 익스플로잇을 포함하고 있습니다. 이 익스플로잇은 SSH를 통해 원격 시스템에 새 사용자를 생성한 후 루트 셸을 제공합니다.
저장소를 클론합니다:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
필요한 패키지를 설치합니다:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Go 프로그램을 컴파일합니다:
go build -o cve-2024-22274-rce main.go
컴파일된 프로그램을 실행합니다:
./cve-2024-22274-rce
프롬프트에 따라 입력합니다:
사용자가 생성된 후, 대상 시스템에서 루트 셸을 얻게 됩니다. 새 사용자로 명령어를 실행할 수 있습니다.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
면책 조항 이 코드는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고, 테스트할 권한이 있는 시스템에서만 사용하세요.
라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.