Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-45771-Pwndoc-LFI-to-RCE — Pwndoc Local File Inclusion zu Remote Code Execution von Node.js-Code auf dem Server | Kitploit
Tools/GitHubGitHub/p0dalirius/cve-2022-45771-pwndoc-lfi-to-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubp0dalirius/cve-2022-45771-pwndoc-lfi-to-rce

CVE-2022-45771-Pwndoc-LFI-to-RCE

Pwndoc Local File Inclusion zu Remote Code Execution von Node.js-Code auf dem Server

Repository anzeigen
4778vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

YouTube-Kanal-Abonnenten

Pwndoc Local File Inclusion zu Remote Code Execution von Node.js-Code auf dem Server, entdeckt von @yuriisanin

Funktionen

  • Benutzerdefinierter Node.js-Code zur serverseitigen Ausführung mit --payload-file
  • Aufräumen nach dem Exploit

Voraussetzungen

  • Ein Administratorkonto auf der PwnDoc-Instanz

Verwendung

$ ./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -h
CVE-2022-45771 Pwndoc-LFI-to-RCE v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-45771-Pwndoc-LFI-to-RCE.py [-h] -u USERNAME -p PASSWORD -H HOST [-P PORT] [-v] [--http] [-f PAYLOAD_FILE]

Poc of CVE-2022-45771 Pwndoc-LFI-to-RCE

options:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Pwndoc username
  -p PASSWORD, --password PASSWORD
                        Pwndoc password
  -H HOST, --host HOST  Pwndoc ip
  -P PORT, --port PORT  Pwndoc port
  -v, --verbose         Verbose mode. (default: False)
  --http                HTTP mode. (default: False)
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        File containing node.js code to run on the server.

Demonstration

./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -u admin -p 'Admin123!' --host 127.0.0.1 --payload-file files/exploit.js

https://user-images.githubusercontent.com/79218792/207442497-3228c436-5755-4a9a-9931-b23402dc9e86.mp4

Referenzen

  • Issue https://github.com/pwndoc/pwndoc/issues/401 von @yuriisanin
  • https://www.youtube.com/watch?v=jffBkEdF7RY
Tool herunterladen