
Script Bash para detectar e explorar a vulnerabilidade de injeção de comandos CVE-2022-44877 no CentOS Web Panel, suportando varredura de URL única, exploração e varredura em massa a partir de arquivo ou pipe.
Este script bash é usado para testar a vulnerabilidade de servidores web ao CVE-2022-44877. O script realiza uma requisição curl para uma URL alvo com um payload codificado em base64. Se o alvo for vulnerável à vulnerabilidade CVE-2022-44877, o tempo decorrido da requisição curl será superior a 3,5 segundos.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
O script pode ser usado de três maneiras diferentes:
scan: Para escanear uma única URL, execute o seguinte comando:
./script.sh scan <URL>
exploit: Para explorar uma única URL, execute o seguinte comando:
./script.sh exploit <URL> <payload>
masscan: Para escanear uma lista de URLs, forneça um arquivo contendo a lista de URLs ou canalize a lista de URLs para o script:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
O script requer que o curl esteja instalado no sistema.
Este script é apenas para fins educacionais e não deve ser usado para fins maliciosos. O usuário é o único responsável por qualquer ação tomada com o script.