Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3552 — CVE-2022-3552 RCE mit detaillierten Exploit-Schritten | Kitploit
Tools/GitHubGitHub/bakalmode/cve-2022-3552
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 RCE mit detaillierten Exploit-Schritten

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-3552

Um die Schwachstelle in BoxBilling auszunutzen, muss die Version "BoxBilling<=4.22.1.5" sein und Sie benötigen gültige Administrator-Anmeldeinformationen.

Wenn Sie die oben genannte Situation haben, finden Sie hier die Schritte, die Sie unternehmen müssen, um die saftige RCE zu erhalten:

Erstellen Sie eine Python virtuelle Umgebung (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

Installieren Sie nun die pwntools-Bibliothek

  • root@kitploit:~
     pip3 install pwntools
    

Wenn es sich über fehlende Abhängigkeiten beschwert, müssen Sie möglicherweise auch einige Systempakete installieren:

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

Im Code gibt es einige Zeilen, die angepasst werden müssen, nämlich die Zeilen, die die lhost-IP und den Port bestimmen, mit dem Sie die Shell abfangen möchten.

Bild

Wenn Sie alles richtig gemacht haben, sollten Sie nun in der Lage sein, den Exploit auszuführen und eine Shell zu erhalten! (-d = Ziel, -u = eine gültige Admin-E-Mail, -p das gültige Admin-Passwort)

  • root@kitploit:~
     python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
    
Tool herunterladen