此 bash 脚本用于测试 Web 服务器对 CVE-2022-44877 漏洞的脆弱性。该脚本使用以 base64 编码的载荷向目标 URL 发起 curl 请求。如果目标存在 CVE-2022-44877 漏洞,则 curl 请求的耗时将大于 3.5 秒。
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh
该脚本可通过以下三种方式使用:
scan:扫描单个 URL,运行以下命令:
./script.sh scan <URL>
exploit:利用单个 URL 的漏洞,运行以下命令:
./script.sh exploit <URL> <payload>
masscan:扫描一批 URL,可以提供包含 URL 列表的文件,或将 URL 列表通过管道传递给脚本:
./script.sh masscan <file>
or
echo <URLs> | ./script.sh masscan
该脚本要求系统已安装 curl。
此脚本仅用于教育目的,不应被用于恶意用途。用户需对使用该脚本进行的任何操作全权负责。