
Bash-скрипт для обнаружения и эксплуатации уязвимости внедрения команд CVE-2022-44877 в CentOS Web Panel, поддерживающий сканирование отдельных URL, эксплуатацию и массовое сканирование из файла или pipe.
Этот bash-скрипт используется для проверки веб-серверов на уязвимость CVE-2022-44877. Скрипт выполняет curl-запрос к целевой URL-адресу с полезной нагрузкой, закодированной в base64. Если цель уязвима к CVE-2022-44877, время выполнения curl-запроса будет больше 3,5 секунд.
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
Скрипт можно использовать тремя различными способами:
scan: для сканирования одного URL-адреса выполните следующую команду:
./script.sh scan <URL>
exploit: для эксплуатации одного URL-адреса выполните следующую команду:
./script.sh exploit <URL> <payload>
masscan: для сканирования списка URL-адресов укажите файл, содержащий список URL-адресов, или передайте список URL-адресов скрипту через конвейер:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
Для работы скрипта в системе должен быть установлен curl.
Этот скрипт предназначен только для образовательных целей и не должен использоваться в злонамеренных целях. Пользователь несёт полную ответственность за любые действия, совершённые с помощью скрипта.