Sploitus

Exploit for SSH-key-and-RCE-PoC-for

kitploit · 2026-08-26

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIEMIO-SSH-KEY-AND-RCE-POC-FOR-CVE-2021-41773
# SSH-Key und RCE PoC fĂĽr CVE-2021-41773

Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2021-41773. Diese CVE legt eine Local File Inclusion (LFI) und Remote Code Execution (RCE) Schwachstelle offen.

* * *

### Installation

Stellen Sie sicher, dass Go Version **1.23.0** installiert ist.  
Erstellen Sie die Exploit-Binärdatei mit folgendem Befehl:

root@kitploit:~
    
    
    go build -o exploit
    

* * *

### Verwendung

  * **Ziel-IP angeben** : Verwenden Sie das Flag `-i`, um die Ziel-IP-Adresse anzugeben (Port inklusive). Dies ist **erforderlich**.

    * Beispiel: 

root@kitploit:~
          
          ./exploit -i 10.0.0.1:8080
          

  * **SSH-Wortlistengröße angeben** : Verwenden Sie das Flag `-l`, um die Größe der SSH-Wortliste auszuwählen.  
Optionen:

    * `0`: Klein (Standard)
    * `1`: Mittel
    * `2`: GroĂź  
Dieses Flag ist **optional**.
    * Beispiel: 

root@kitploit:~
          
          ./exploit -i 10.0.0.1:8080 -l 1
          

  * **HTTPS aktivieren** : Verwenden Sie das Flag `-ssl`, um HTTPS zu aktivieren (Standard ist HTTP). Dieses Flag ist **optional**.

    * Beispiel: 

root@kitploit:~
          
          ./exploit -i 10.0.0.1:8080 -ssl
          

  * **Benutzerdefinierte SSH-Key-Wortliste angeben** : Verwenden Sie das Flag `-k`, um eine benutzerdefinierte Wortliste fĂĽr SSH-SchlĂĽssel bereitzustellen. Dieses Flag ist **optional**.

    * Beispiel: 

root@kitploit:~
          
          ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
          

  * **Remote Code Execution (RCE) aktivieren** : Verwenden Sie das Flag `-rce`, um Befehle remote auszufĂĽhren. Dieses Flag ist **optional**.

    * Beispiel: 

root@kitploit:~
          
          ./exploit -i 10.0.0.1:8080 -rce
          




* * *

### Warum?

Ich wollte etwas in Golang schreiben und die Sprache lernen.  
Dies ist das erste vollständige Programm, das ich in Golang geschrieben habe.

* * *

### Hinweise

  * Verwenden Sie dieses Tool verantwortungsvoll und nur auf Systemen, fĂĽr die Sie eine ausdrĂĽckliche Erlaubnis zum Testen haben.
  * CVE-2021-41773 betrifft Apache HTTP Server 2.4.49 und 2.4.50. Stellen Sie sicher, dass das Ziel verwundbar ist, bevor Sie den Exploit ausfĂĽhren.