Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-22954 | Kitploit
Outils/GitHubGitHub/corelight/cve-2022-22954
Analyse des VulnérabilitésExploitationSécurité RéseauDétection d'IntrusionRéponse aux IncidentsAnalyse de Journaux
GitHubcorelight/cve-2022-22954

cve-2022-22954

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22954

Ce paquet détecte un sous-ensemble de tentatives et d'exploitations de la CVE-2022-22954, génère une notification, et inclut également l'URI de l'exploit et les premiers 4 Ko des données renvoyées à l'attaquant en réponse. Alors que la détection de cette attaque est plus simple à partir de l'analyse des journaux, ce paquet facilite la réponse aux incidents en enregistrant la réponse renvoyée à l'attaquant.

Exemple de notification

Deux notifications peuvent être générées par ce paquet :

  • VMWareRCE2022::ExploitAttempt, et
  • VMWareRCE2022::ExploitSuccess

La première est générée lorsqu'une tentative d'attaque a eu lieu, mais n'a pas nécessairement abouti. La seconde est déclenchée uniquement lorsqu'un exploit réussi est détecté et doit être investigué immédiatement. Ci-dessous un exemple de notification d'exploit réussi.

root@kitploit:~
1223906136.104000       C5uvDn3o7ejGdRxeVb      -       -       -       -       -       -       -       -       VMWareRCE2022::ExploitSuccess   192.168.0.1 successfully exploited 173.37.145.84. See sub for uri/response.     uri: /catalog-portal/ui/oauth/verify?error=&deviceUdid=${{freemarker.template.utility.Execute?new()(whoami)}}; response: www-data\x0a        -       -       -       -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -

Installation

Ce paquet peut être installé avec zkg en utilisant les commandes suivantes :

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-22954

Les clients de Corelight peuvent l'installer en mettant à jour le bundle CVE.

Télécharger l’outil