
Este repositório contém uma Prova de Conceito para o CVE-2021-41773. Este CVE contém uma vulnerabilidade de LFI e RCE.
Este repositório contém uma Prova de Conceito (PoC) para a CVE-2021-41773. Essa CVE expõe uma vulnerabilidade de Inclusão Local de Arquivos (LFI) e Execução Remota de Código (RCE).
Certifique-se de ter a versão 1.23.0 do Go instalada.
Compile o binário do exploit com o seguinte comando:
go build -o exploit
Especifique o IP de destino: Use a flag -i para especificar o endereço IP de destino (incluindo a porta). Isso é obrigatório.
./exploit -i 10.0.0.1:8080
Especifique o tamanho da wordlist SSH: Use a flag -l para escolher o tamanho da wordlist SSH.
Opções:
0: Pequena (padrão)1: Média2: Grande./exploit -i 10.0.0.1:8080 -l 1
Habilitar HTTPS: Use a flag -ssl para habilitar HTTPS (o padrão é HTTP). Essa flag é opcional.
./exploit -i 10.0.0.1:8080 -ssl
Especifique uma wordlist personalizada de chaves SSH: Use a flag -k para fornecer uma wordlist personalizada para chaves SSH. Essa flag é opcional.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Habilitar Execução Remota de Código (RCE): Use a flag -rce para executar comandos remotamente. Essa flag é opcional.
./exploit -i 10.0.0.1:8080 -rce
Eu queria escrever algo em Golang e aprender a linguagem.
Este é o primeiro programa completo que escrevi em Golang.