
Скрипт проекта по сетевой безопасности — атака на CVE-2021-22555
Скрипт атаки CVE-2021-22555
Этот проект представляет собой автоматический инструмент атаки, реализованный на Python. Он выполняет различные проверки безопасности и атаки на целевую систему под управлением Ubuntu 20.04 с версией ядра 5.8.0-48. Инструмент включает такие функции, как ping, обнаружение активных хостов, полное сканирование открытых портов, брутфорс SSH и эксплуатацию уязвимости CVE-2021-2255. Этот проект является частью курсового проекта по сетевой безопасности в National Yang Ming Chiao Tung University.
Примечание: Поскольку требованием проекта является одиночный исполняемый файл, здесь мы создали только один файл Python.
Целевая операционная система: Ubuntu 20.04 с версией ядра 5.8.0-48
Операционная система атакующего: Kali Linux (версия X.X.X)
Для запуска этого инструмента вам необходимо следующее:
git clone https://github.com/masjohncook/netsec-project.git
pip install -r requirements.txt
Измените файлы конфигурации или скрипты в соответствии с вашими требованиями.
Выполните основной скрипт для запуска автоматического инструмента атаки:
sh run_exploit.sh <target-ip>
Примечание: Убедитесь, что у вас есть необходимые разрешения и законное разрешение перед проведением любых атак на целевые системы.
Использование этого инструмента для любых несанкционированных действий строго запрещено. Вы несёте полную ответственность за любые действия, совершённые с использованием этого инструмента. Обязательно получите надлежащую авторизацию и разрешения перед проведением любого тестирования безопасности или атак. Разработчики и участники этого инструмента не несут ответственности за любое неправомерное использование или незаконные действия, совершённые с его помощью.
Если вы хотите внести вклад в этот проект, пожалуйста, следуйте этим рекомендациям:
Если вы столкнулись с какими-либо проблемами, ошибками или у вас есть предложения по улучшению, сообщите о них в разделе Issues репозитория. При отправке проблемы следуйте этим рекомендациям:
Проверьте, не была ли проблема уже сообщена, поискав в существующих issues.