Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-48565-POC — Ein Proof-of-Concept für CVE-2022-48565 - Python plistlib XML-Deserialisierungsangriff | Kitploit
Tools/GitHubGitHub/einstein2150/cve-2022-48565-poc
Payload-GenerierungSchwachstellenanalyseExploitationLernen & BildungRemote-Access-ToolBinary-Exploitation
GitHubeinstein2150/cve-2022-48565-poc

CVE-2022-48565-POC

Ein Proof-of-Concept für CVE-2022-48565 - Python plistlib XML-Deserialisierungsangriff

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-48565 PoC

Einführung

Dies ist ein Proof of Concept (PoC), der die Schwachstelle CVE-2022-48565 demonstriert, die auf unsicherer Deserialisierung von Plist-Dateien in Python basiert. Durch die Verarbeitung speziell präparierter Property-List-Dateien (Plist) kann ein Angreifer beliebigen Code auf dem Zielsystem ausführen, was potenziell zu Remote Code Execution (RCE) führen kann.

In diesem Repository finden Sie vier PoC-Skripte, die verschiedene Möglichkeiten zur Ausnutzung dieser Schwachstelle zeigen. Diese Beispiele veranschaulichen, wie bösartiger Code in Plist-Dateien eingebettet und auf einem System ausgeführt werden kann.

Hier ist ein Video, das den Proof of Concept demonstriert:

Videominiatur

Haftungsausschluss

Diese PoC-Skripte dienen ausschließlich zu Bildungszwecken und für die Sicherheitsforschung. Verwenden Sie diese Skripte in einer kontrollierten Umgebung und niemals in Produktivsystemen. Ein Missbrauch dieser Schwachstelle kann schwerwiegende rechtliche und ethische Konsequenzen haben.

Voraussetzungen

  • Python <=3.9.1

  • Python 2.x

  • macOS: Einige Beispiele (z. B. das Öffnen des Taschenrechners oder von Safari) funktionieren nur unter macOS, da sie macOS-spezifische Befehle verwenden

Installation

Klonen Sie dieses Repository:

git clone https://github.com/Einstein2150/CVE-2022-48565-POC

Wechseln Sie in das Verzeichnis:

cd CVE-2022-48565-POC

PoC-Skripte

Es gibt vier PoC-Skripte, die verschiedene Möglichkeiten zur Ausnutzung dieser Schwachstelle zeigen.

1. cve-2022-48565_poc_echo.py

Dieses Skript zeigt ein einfaches Beispiel, bei dem unsichere Deserialisierung verwendet wird, um einen Shell-Befehl auszuführen, der eine Nachricht auf der Konsole ausgibt.

Verwendung:

root@kitploit:~
bash
python2 cve-2022-48565_poc_echo.py

2. cve-2022-48565_poc_calc.py

In diesem Beispiel wird gezeigt, wie ein Angreifer durch Deserialisieren einer bösartigen Plist-Datei den macOS-Taschenrechner öffnen kann.

Verwendung:

root@kitploit:~
bash
python2 cve-2022-48565_poc_calc.py

3. cve-2022-48565_poc_wget.py

Dieses Skript zeigt, wie ein Angreifer eine Datei von einer externen Quelle herunterladen und automatisch in Safari öffnen kann. Der wget-Befehl wird verwendet, um index.html von der Website foto-video-it.de herunterzuladen, die dann in Safari geöffnet wird.v

Verwendung:

root@kitploit:~
bash
python2 cve-2022-48565_poc_wget.py

4. cve-2022-48565_poc_external_plist.py

Dieses Skript simuliert ein praktisches Angriffsszenario, bei dem die bösartige Plist-Datei extern gespeichert und zur Laufzeit geladen wird. Dies demonstriert, wie ein Angreifer eine Plist-Datei von einer externen Quelle laden und zur Ausführung von bösartigem Code verwenden kann.

Die Datei malicious.plist enthält die Payload und muss im selben Verzeichnis wie das Skript abgelegt werden.

Verwendung:

root@kitploit:~
bash
python2 cve-2022-48565_poc_external_plist.py

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.

Tool herunterladen