## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIEMIO-SSH-KEY-AND-RCE-POC-FOR-CVE-2021-41773
# SSH-Key und RCE PoC fĂĽr CVE-2021-41773
Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2021-41773. Diese CVE legt eine Local File Inclusion (LFI) und Remote Code Execution (RCE) Schwachstelle offen.
* * *
### Installation
Stellen Sie sicher, dass Go Version **1.23.0** installiert ist.
Erstellen Sie die Exploit-Binärdatei mit folgendem Befehl:
root@kitploit:~
go build -o exploit
* * *
### Verwendung
* **Ziel-IP angeben** : Verwenden Sie das Flag `-i`, um die Ziel-IP-Adresse anzugeben (Port inklusive). Dies ist **erforderlich**.
* Beispiel:
root@kitploit:~
./exploit -i 10.0.0.1:8080
* **SSH-Wortlistengröße angeben** : Verwenden Sie das Flag `-l`, um die Größe der SSH-Wortliste auszuwählen.
Optionen:
* `0`: Klein (Standard)
* `1`: Mittel
* `2`: GroĂź
Dieses Flag ist **optional**.
* Beispiel:
root@kitploit:~
./exploit -i 10.0.0.1:8080 -l 1
* **HTTPS aktivieren** : Verwenden Sie das Flag `-ssl`, um HTTPS zu aktivieren (Standard ist HTTP). Dieses Flag ist **optional**.
* Beispiel:
root@kitploit:~
./exploit -i 10.0.0.1:8080 -ssl
* **Benutzerdefinierte SSH-Key-Wortliste angeben** : Verwenden Sie das Flag `-k`, um eine benutzerdefinierte Wortliste fĂĽr SSH-SchlĂĽssel bereitzustellen. Dieses Flag ist **optional**.
* Beispiel:
root@kitploit:~
./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
* **Remote Code Execution (RCE) aktivieren** : Verwenden Sie das Flag `-rce`, um Befehle remote auszufĂĽhren. Dieses Flag ist **optional**.
* Beispiel:
root@kitploit:~
./exploit -i 10.0.0.1:8080 -rce
* * *
### Warum?
Ich wollte etwas in Golang schreiben und die Sprache lernen.
Dies ist das erste vollständige Programm, das ich in Golang geschrieben habe.
* * *
### Hinweise
* Verwenden Sie dieses Tool verantwortungsvoll und nur auf Systemen, fĂĽr die Sie eine ausdrĂĽckliche Erlaubnis zum Testen haben.
* CVE-2021-41773 betrifft Apache HTTP Server 2.4.49 und 2.4.50. Stellen Sie sicher, dass das Ziel verwundbar ist, bevor Sie den Exploit ausfĂĽhren.