Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI Privilegieneskalation & RCE-Exploit | Kitploit
Tools/GitHubGitHub/zeyad-azima/cve-2022-22733
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI Privilegieneskalation & RCE-Exploit

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22733

CVE-2022-22733 ist eine Schwachstelle, die Apache ShardingSphere ElasticJob-UI 3.0.0 und niedrigere Versionen betrifft. Die Schwachstelle führt zu einer Privilegieneskalation. Durch Missbrauch der eskalierten Privilegien kann ein JDBC-Angriff durchgeführt und RCE erreicht werden. Sie können die Schwachstellenanalyse hier lesen & den Blog zum Schreiben des Exploits Schritt für Schritt hier.

elasticjob

Der Exploit funktioniert wie folgt:

  • Anmeldung mit dem Konto mit niedrigen Berechtigungen.
  • Erhalten des unsicher generierten accessToken.
  • Dekodieren des unsicher generierten accessToken.
  • Parsen der dekodierten Daten aus dem accessToken.
  • Abrufen der root-Konto-Anmeldedaten aus den geparsten Daten.
  • Anmeldung mit den root-Konto-Anmeldedaten und Erlangen vollständiger Berechtigungen in der Anwendung.
  • Senden einer Verbindungstest-Anfrage unter Missbrauch des JDBC-Angriffs.

Verwendung

Sie können die JAR-Datei hier herunterladen & den Quellcode hier.

  • Ausführen der jar:
root@kitploit:~
java -jar CVE-2022-22733.jar
  • SQL-Skript-Code:
root@kitploit:~
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

Demo

idea64_5Ru1DeWcKE

Tool herunterladen