Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36532 — Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below. | Kitploit
Tools/GitHubGitHub/lutrasecurity/cve-2022-36532
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHublutrasecurity/cve-2022-36532

CVE-2022-36532

Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below.

Repository anzeigen
3vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept für CVE-2022-36532

Eine Sicherheitslücke in Bolt CMS Version 5.1.12 und darunter ermöglicht es einem authentifizierten Benutzer mit der Rolle EDITOR_ROLE, eine entfernte Codeausführung zu erreichen. Diese Schwachstelle kann mit diesem Skript erkannt werden. Details zur Sicherheitslücke finden Sie unter https://lutrasecurity.com/en/articles/cve-2022-36532/.

Verwendung

Zum Ausführen des Skripts werden drei Parameter benötigt: Der Benutzername, das zugehörige Passwort und die URL der Bolt CMS-Instanz. Um eine Instanz unter http://127.0.0.1:8000/ mit den Anmeldedaten jsmith:password zu testen, verwenden Sie den folgenden Befehl:

root@kitploit:~
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"

Beispiel:

CVE-2022-36532 py

Tool herunterladen