Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947 | Kitploit
Herramientas/GitHubGitHub/vancomycin-g/cve-2022-22947
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sobre la base del código de Wang Zheng, se han añadido dos tipos de reverse shell y detección de salida de red. Si falta algún módulo al ejecutar, basta con usar pip para descargarlo.

Introduce la URL sospechosa; ten en cuenta que después del puerto no debe ir '/' image.png

1. Comprobar primero si existe la vulnerabilidad

El comando que se ejecuta por defecto es whoami, porque muchas ejecuciones de comandos no devuelven salida. Si whoami devuelve salida correctamente, entonces existe la vulnerabilidad. image.png El contenido devuelto contiene root; se confirma que existe la vulnerabilidad.

2. Reverse shell

Introduce la IP pública y el puerto image.png Si el reverse shell tiene éxito, esta página se quedará bloqueada. image.png Si el reverse shell falla, terminará directamente. image.png

3. Probar la salida de red,

Está preparado para la función 4. Por defecto, accede a la página de Baidu.

4. Usar código Java para el reverse shell

Si no se consigue el reverse shell, puede que no sea compatible con /dev/tcp. Siempre que haya salida de red, se puede intentar que la máquina objetivo descargue el código Java y luego lo ejecute mediante comandos para lograr el reverse shell.

  1. Abre el archivo shell.java y modifica la IP y el puerto indicados a continuación. Este archivo es válido tanto para Windows como para Linux. image.png
  2. Luego compílalo a shell.class usando el entorno de compilación 1.8, porque la mayoría de los servidores usan 1.8; también es aplicable en entornos superiores. En resumen, el JDK del entorno de compilación debe ser menor o igual al JDK de la máquina objetivo. javac shell.java
  3. Aloja el archivo shell.java

image.png Travis

Descargar herramienta