Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

Этот репозиторий содержит доказательство концепции для CVE-2021-41773. Данная CVE содержит уязвимости LFI и RCE.

Репозиторий
101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSH-ключ и PoC RCE для CVE-2021-41773

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2021-41773. Данная CVE раскрывает уязвимость локального включения файлов (LFI) и удалённого выполнения кода (RCE).


Установка

Убедитесь, что у вас установлена версия Go 1.23.0.
Соберите бинарный файл эксплойта следующей командой:

go build -o exploit

Как использовать

  • Укажите IP-адрес цели: используйте флаг -i, чтобы указать IP-адрес цели (включая порт). Этот флаг обязателен.

    • Пример:
      ./exploit -i 10.0.0.1:8080
      
  • Укажите размер списка SSH-слов: используйте флаг -l, чтобы выбрать размер списка SSH-слов.
    Варианты:

    • 0: Маленький (по умолчанию)
    • 1: Средний
    • 2: Большой
      Этот флаг необязателен.
    • Пример:
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • Включите HTTPS: используйте флаг -ssl, чтобы включить HTTPS (по умолчанию HTTP). Этот флаг необязателен.

    • Пример:
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • Укажите собственный список SSH-ключей: используйте флаг -k, чтобы указать собственный список слов для SSH-ключей. Этот флаг необязателен.

    • Пример:
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • Включите удалённое выполнение кода (RCE): используйте флаг -rce, чтобы выполнять команды удалённо. Этот флаг необязателен.

    • Пример:
      ./exploit -i 10.0.0.1:8080 -rce
      

Зачем?

Я хотел написать что-то на Golang и изучить язык.
Это первая написанная мной на Golang цельная программа.


Примечания

  • Используйте этот инструмент ответственно и только на системах, на тестирование которых у вас есть явное разрешение.
  • CVE-2021-41773 затрагивает Apache HTTP Server версий 2.4.49 и 2.4.50. Убедитесь, что цель уязвима, перед запуском эксплойта.
Скачать инструмент