Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-22954 — Paquete de Zeek que detecta intentos de explotación de CVE-2022-22954, registra URIs de explotación y datos de respuesta del atacante para ayudar en la respuesta a incidentes y la monitorización de seguridad de la red. | Kitploit
Herramientas/GitHubGitHub/corelight/cve-2022-22954
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesDetección de IntrusionesRespuesta a IncidentesAnálisis de Registros
GitHubcorelight/cve-2022-22954

cve-2022-22954

Paquete de Zeek que detecta intentos de explotación de CVE-2022-22954, registra URIs de explotación y datos de respuesta del atacante para ayudar en la respuesta a incidentes y la monitorización de seguridad de la red.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22954

Este paquete detecta un subconjunto de intentos y explotaciones de CVE-2022-22954, genera un aviso, e incluye la URI de explotación y los primeros 4KB de los datos que se enviaron de vuelta al atacante como respuesta. Aunque detectar este ataque es más directo mediante análisis de registros, este paquete ayuda registrando la respuesta enviada al atacante para ayudar en la respuesta a incidentes.

Aviso de ejemplo

Se pueden generar dos avisos desde este paquete:

  • VMWareRCE2022::ExploitAttempt, y
  • VMWareRCE2022::ExploitSuccess

El primero se genera cuando se intenta un ataque, pero no necesariamente tiene éxito. El segundo se activa solo cuando se detecta una explotación exitosa y debe investigarse de inmediato. A continuación se muestra un ejemplo de un aviso de explotación exitosa.

root@kitploit:~
1223906136.104000       C5uvDn3o7ejGdRxeVb      -       -       -       -       -       -       -       -       VMWareRCE2022::ExploitSuccess   192.168.0.1 successfully exploited 173.37.145.84. See sub for uri/response.     uri: /catalog-portal/ui/oauth/verify?error=&deviceUdid=${{freemarker.template.utility.Execute?new()(whoami)}}; response: www-data\x0a        -       -       -       -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -

Instalación

Este paquete se puede instalar con zkg usando los siguientes comandos:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-22954

Los clientes de Corelight pueden instalarlo actualizando el paquete CVE.

Descargar herramienta