Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI Escalada de Privilegios y Exploit de RCE | Kitploit
Herramientas/GitHubGitHub/zeyad-azima/cve-2022-22733
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI Escalada de Privilegios y Exploit de RCE

Ver Repositorio
21hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22733

CVE-2022-22733 es una vulnerabilidad que afecta a Apache ShardingSphere ElasticJob-UI 3.0.0 y versiones anteriores. La vulnerabilidad conduce a una escalada de privilegios. Pero, abusando de los privilegios escalados, se puede realizar un ataque JDBC y lograr RCE. Puedes leer el análisis de la vulnerabilidad desde Aquí y el blog sobre la escritura del exploit paso a paso desde Aquí.

elasticjob

El exploit funciona de la siguiente manera:

  • Iniciar sesión con la cuenta de bajos privilegios.
  • Obtener el accessToken generado de forma insegura.
  • Decodificar el accessToken generado de forma insegura.
  • Analizar los datos decodificados del accessToken.
  • Recuperar las credenciales de la cuenta root de los datos analizados.
  • Iniciar sesión con las credenciales de la cuenta root y obtener privilegios completos en la aplicación.
  • Enviar una solicitud de prueba de conexión abusando del ataque ``JDBC`.

Uso

Puedes descargar el archivo JAR desde aquí y el código fuente aquí.

  • Ejecutar jar:
root@kitploit:~
java -jar CVE-2022-22733.jar
  • Código del script SQL:
root@kitploit:~
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

Demostración

idea64_5Ru1DeWcKE

Descargar herramienta