Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46649 — ACEmanager PoC exploit | Kitploit
Tools/GitHubGitHub/karaflow/cve-2022-46649
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

ACEmanager PoC exploit

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46649

PoC-Exploit für CVE-2022-46649, eine Befehlsinjektions-Schwachstelle im Endpunkt /cgi-bin/iplogging.cgi.

Die Schwachstelle ermöglicht authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über manipulierte tcpdumpParams.


Übersicht

  • Schwachstelle: OS Command Injection
  • Endpunkt: /admin/tools/iplogging.cgi
  • Vektor: Parameter tcpdumpParams
  • Authentifizierung erforderlich: Ja
  • Auswirkung: Remote-Befehlsausführung

Funktionsweise

  • Authentifizierung über /xml/Connect.xml
  • Sitzung mithilfe von Cookies aufrechterhalten
  • Schädliche Nutzlast an iplogging.cgi senden
  • Befehl über die Option -z in tcpdumpParams injizieren

Verwendung

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

Beispiel

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

Hinweise

  • SSL-Verifizierung ist deaktiviert (verify=False)
  • Das Ziel muss über HTTPS erreichbar sein
  • Gültige Anmeldedaten sind erforderlich
Tool herunterladen