Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3552 — CVE-2022-3552 RCE avec des étapes d'exploitation détaillées | Kitploit
Outils/GitHubGitHub/bakalmode/cve-2022-3552
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 RCE avec des étapes d'exploitation détaillées

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-3552

Afin d'exploiter la vulnérabilité dans BoxBilling, la version devra être : "BoxBilling<=4.22.1.5" et vous devrez disposer d'identifiants admin valides.

Si vous êtes dans la situation ci-dessus, voici les étapes à suivre pour obtenir le joli RCE :

Créez un environnement virtuel Python (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

Installez maintenant la bibliothèque pwntools

  • root@kitploit:~
     pip3 install pwntools
    

S'il se plaint de dépendances manquantes, vous devrez peut-être aussi installer certains paquets système :

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

Dans le code, il y a quelques lignes qui nécessitent des ajustements, ce sont les lignes qui déterminent l'adresse IP lhost et le port avec lequel vous prévoyez de capturer le shell.

image

Si vous avez fait tout cela correctement, vous devriez maintenant pouvoir exécuter l'exploit et obtenir un shell ! (-d = cible, -u = un email admin valide, -p = le mot de passe de l'admin valide)

  • root@kitploit:~
     python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
    
Télécharger l’outil