
Этот репозиторий содержит доказательство концепции для CVE-2021-41773. Данная CVE содержит уязвимости LFI и RCE.
Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2021-41773. Данная CVE раскрывает уязвимость локального включения файлов (LFI) и удалённого выполнения кода (RCE).
Убедитесь, что у вас установлена версия Go 1.23.0.
Соберите бинарный файл эксплойта следующей командой:
go build -o exploit
Укажите IP-адрес цели: используйте флаг -i, чтобы указать IP-адрес цели (включая порт). Этот флаг обязателен.
./exploit -i 10.0.0.1:8080
Укажите размер списка SSH-слов: используйте флаг -l, чтобы выбрать размер списка SSH-слов.
Варианты:
0: Маленький (по умолчанию)1: Средний2: Большой./exploit -i 10.0.0.1:8080 -l 1
Включите HTTPS: используйте флаг -ssl, чтобы включить HTTPS (по умолчанию HTTP). Этот флаг необязателен.
./exploit -i 10.0.0.1:8080 -ssl
Укажите собственный список SSH-ключей: используйте флаг -k, чтобы указать собственный список слов для SSH-ключей. Этот флаг необязателен.
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
Включите удалённое выполнение кода (RCE): используйте флаг -rce, чтобы выполнять команды удалённо. Этот флаг необязателен.
./exploit -i 10.0.0.1:8080 -rce
Я хотел написать что-то на Golang и изучить язык.
Это первая написанная мной на Golang цельная программа.