Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-3552 — CVE-2022-3552 Ejecución Remota de Código con pasos de explotación detallados | Kitploit
Herramientas/GitHubGitHub/bakalmode/cve-2022-3552
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 Ejecución Remota de Código con pasos de explotación detallados

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-3552

Para explotar la vulnerabilidad en BoxBlilling, la versión debe ser: "BoxBilling<=4.22.1.5" y debes tener credenciales de administrador válidas.

Si cumples con lo anterior, aquí están los pasos que debes seguir para obtener el jugoso RCE:

Crea un entorno virtual de Python (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

Ahora instala esta biblioteca pwntools

  • root@kitploit:~
     pip3 install pwntools
    

Si se queja de dependencias faltantes, también podrías necesitar instalar algunos paquetes del sistema:

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

En el código hay algunas líneas que requieren ajustes, esas son las líneas que determinan la IP del lhost y el puerto con el que planeas recibir la shell.

imagen

Si hiciste todo correctamente, ahora deberías poder ejecutar el exploit y obtener una shell! (-d = objetivo, -u = un correo electrónico de administrador válido, -p = la contraseña del administrador válido)

  • root@kitploit:~
     python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
    
Descargar herramienta