
Эксплойт для CVE-2012-2982, реализованный на Rust
Этот PoC-эксплойт для CVE-2012-2982 был написан в качестве упражнения для комнаты «Intro to PoC scripting» на TryHackMe.
Комнату можно найти здесь: https://tryhackme.com/room/intropocscripting
Изначально я планировал использовать Python, но решил попрактиковаться в Rust.
Я также заметил, что почти все реализации без Metasploit на Github написаны на Python, поэтому подумал, что будет интересно добавить что-то новое.
Примечание: По умолчанию программа запускает слушатель Netcat.
Если Netcat нет в PATH, или вы хотите запустить свой собственный слушатель, запустите программу с флагом -d.
Из исходного кода (требуются Rust и Cargo):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
Из бинарного файла:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
Параметры по умолчанию: