Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-31749 — Einfacher PoC-Checker für CVE-2022-31749 von 1vere$k | Kitploit
Tools/GitHubGitHub/iveresk/cve-2022-31749
Passwort-CrackingSchwachstellenanalyseExploitationDatenexfiltrationPenetrationstestsAuthentifizierung
GitHubiveresk/cve-2022-31749

cve-2022-31749

Einfacher PoC-Checker für CVE-2022-31749 von 1vere$k

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31749 von 1vere$k

Einfacher PoC-Checker für CVE-2022-31749 von 1vere$k.
Er nutzt eine Parameterinjektions-Schwachstelle in der WatchGuard SSH-Schnittstelle aus.
Die Schwachstelle erlaubt es einem Benutzer mit niedrigen Berechtigungen, beliebige Systemdateien auf einen vom Angreifer kontrollierten FTP-Server zu exfiltrieren.
Glücklicherweise gibt es einen integrierten Benutzer mit niedrigen Berechtigungen namens status, den dieses Skript standardmäßig verwendet.
Es ist nicht unvernünftig anzunehmen, dass der status-Benutzer ein Passwort von readonly verwendet, aber es ist nicht erforderlich.

Der Exploit exfiltriert die Benutzerdatei configd-hash.xml.
Diese Datei enthält gehashte Benutzerpasswörter.
Die Hashes sind einfache ungesalzene MD4-Hashes. @funoverip beschrieb bereits 2013, wie man die Hashes in dieser Datei mit hashcat knackt.

Installation

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

Verwendung

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

Kontakt

Sie können mich gerne über Keybase kontaktieren, um weitere Details zu erfragen.

Tool herunterladen