
Um exploit para CVE-2012-2982 implementado em Rust
Este PoC exploit para CVE-2012-2982 foi escrito como exercício para a sala "Intro to PoC scripting" do TryHackMe.
A sala pode ser encontrada aqui: https://tryhackme.com/room/intropocscripting
Eu originalmente iria usar Python para acompanhar, mas decidi praticar minhas habilidades em Rust em vez disso.
Eu também vi que quase todas as implementações não-Metasploit no Github eram em Python, então pensei que trazer algo novo para a mesa poderia ser divertido.
Nota: O programa inicia um listener Netcat por padrão. Se o Netcat não estiver no seu PATH, ou se você quiser executar seu próprio listener, execute o programa com a flag -d.
A partir do código fonte (Rust e Cargo necessários):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
A partir do binário:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
Padrões do programa: