Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-31749 — Sencillo verificador de PoC para CVE-2022-31749 por 1vere$k | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2022-31749
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosPruebas de PenetraciónAutenticación
GitHubiveresk/cve-2022-31749

cve-2022-31749

Sencillo verificador de PoC para CVE-2022-31749 por 1vere$k

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31749 por 1vere$k

Simple PoC-checker para CVE-2022-31749 por 1vere$k.
Explota una vulnerabilidad de inyección de parámetros en la interfaz SSH de WatchGuard.
La vulnerabilidad permite a un usuario con pocos privilegios extraer archivos arbitrarios del sistema a un servidor FTP controlado por el atacante.
Afortunadamente, hay un usuario integrado con pocos privilegios llamado status al que este script se dirige por defecto.
No es irrazonable suponer que el usuario status usará una contraseña de readonly, pero no es obligatorio.

El exploit extrae el archivo de usuario configd-hash.xml.
Este archivo contiene contraseñas de usuario hasheadas.
Los hashes son simplemente MD4 sin sal. @funoverip describió el uso de hashcat para descifrar los hashes en este archivo ya en 2013

Instalación

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

Uso

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

Contacto

Eres libre de contactarme a través de Keybase para cualquier detalle.

Descargar herramienta