Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-35914_poc — Modificado para GLPI Offsec Lab: call_user_func, array_map, passthru | Kitploit
Herramientas/GitHubGitHub/noxlumens/cve-2022-35914_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubnoxlumens/cve-2022-35914_poc

CVE-2022-35914_poc

Modificado para GLPI Offsec Lab: call_user_func, array_map, passthru

Ver Repositorio
24hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-35914_poc

Modificado para GLPI Offsec Lab: call_user_func, array_map, passthru

Referencias

Modificado para funcionar en el laboratorio de práctica Proving Grounds: GLPI

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr
  • https://github.com/cosad3s/CVE-2022-35914-poc/blob/main/CVE-2022-35914.py
  • Entrada de blog de Mayfly: https://mayfly277.github.io/posts/GLPI-htmlawed-CVE-2022-35914/

Uso

pip3 install -r requirements.txt
./CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL -c CMD [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Modificado para Offsec Lab: GLPI

options:
  -h, --help              muestra este mensaje de ayuda y sale
  -u URL                  URL para probar
  -c CMD                  Comando a ejecutar
  --check                 Solo verificar, sin ejecución de comandos.
  --user-agent USER_AGENT User-Agent personalizado

Ejemplo:

python3 CVE-2022-35914.py -u http://127.0.0.1
[+] Salida del comando:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Descargar herramienta