Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/viniciuspereiras/cve-2022-35405
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubviniciuspereiras/cve-2022-35405

CVE-2022-35405

ManageEngine PAM360 وPassword Manager Pro وAccess Manager Plus: ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة - استغلال PoC

عرض المستودع
3192منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35405

  • منشور مدونتي
  • قالب Nuclei
  • مقال آخر

PoC لثغرة تنفيذ الأكواد عن بُعد بدون مصادقة في ManageEngine PAM360 وPassword Manager Pro (Access Manager Plus يتطلب مصادقة فقط :)

اسم المنتجالإصدارات المتأثرةالمنفذ الافتراضي
PAM3605.5 (5500) وما دون8282
Password Manager Pro12.1 (12100) وما دون7272
Access Manager Plus (يتطلب مصادقة)4.3 (4302) وما دون9292

بعض التثبيتات المخصصة تستخدم المنفذ 80 أو 443.

الاستخدام:

root@kitploit:~
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>
تنزيل الأداة