Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Thunderstorm — Cadre modulaire pour exploiter les dispositifs UPS | Kitploit
Outils/GitHubGitHub/joelgmsec/thunderstorm
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Matériel et IoTOutil d'Accès à Distance
GitHubjoelgmsec/thunderstorm

Thunderstorm

Cadre modulaire pour exploiter les dispositifs UPS

Voir le dépôt
658il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Thunderstorm

Thunderstorm

Thunderstorm est un framework modulaire pour exploiter les appareils UPS.

Pour l'instant, seuls les exploits CS-141 et NetMan 204 seront disponibles. La version bêta du framework sera publiée dans le futur.

CVE

Thunderstorm est actuellement capable d'exploiter les CVE suivantes :

  • CVE-2022-47186 – Téléchargement de fichier sans restriction # [CS-141]
  • CVE-2022-47187 – Cross-Site Scripting via téléchargement de fichier # [CS-141]
  • CVE-2022-47188 – Lecture arbitraire de fichier local via téléchargement de fichier # [CS-141]
  • CVE-2022-47189 – Déni de service via téléchargement de fichier # [CS-141]
  • CVE-2022-47190 – Exécution de code à distance via téléchargement de fichier # [CS-141]
  • CVE-2022-47191 – Élévation de privilèges via téléchargement de fichier # [CS-141]
  • CVE-2022-47192 – Réinitialisation du mot de passe administrateur via téléchargement de fichier # [CS-141]
  • CVE-2022-47891 – Réinitialisation du mot de passe administrateur # [NetMan 204]
  • CVE-2022-47892 – Divulgation d'informations sensibles # [NetMan 204]
  • CVE-2022-47893 – Exécution de code à distance via téléchargement de fichier # [NetMan 204]

Prérequis

  • Python 3
  • Installer requirements.txt

Téléchargement

Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :

root@kitploit:~
git clone https://github.com/JoelGMSec/Thunderstorm

De plus, vous aurez probablement besoin de télécharger le firmware original et le firmware personnalisé. Vous pouvez télécharger toutes les exigences depuis ici : https://darkbyte.net/links/thunderstorm.php

Utilisation

root@kitploit:~
- À divulguer

Le guide d'utilisation détaillé se trouve au lien suivant :

  • À divulguer

Licence

Ce projet est sous licence GNU 3.0 - consultez le fichier LICENSE pour plus de détails.

Crédits et remerciements

Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina // @JoelGMSec

Contact

Ce logiciel n'offre aucune garantie. Son utilisation est exclusive pour des environnements éducatifs et/ou des audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ou de tout dommage éventuel causé par celui-ci.

Pour plus d'informations, vous pouvez me trouver sur Twitter en tant que @JoelGMSec et sur mon blog darkbyte.net.

Soutien

Vous pouvez soutenir mon travail en m'offrant un café :

Offrez-moi un café

Télécharger l’outil