Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46649 — ACEmanager PoC exploit | Kitploit
Outils/GitHubGitHub/karaflow/cve-2022-46649
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

ACEmanager PoC exploit

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-46649

Exploit PoC pour CVE-2022-46649, une vulnérabilité d'injection de commandes dans le point de terminaison /cgi-bin/iplogging.cgi.

La vulnérabilité permet à des attaquants authentifiés d'exécuter des commandes OS arbitraires via des paramètres tcpdumpParams falsifiés.


Aperçu

  • Vulnérabilité : Injection de commandes OS
  • Point de terminaison : /admin/tools/iplogging.cgi
  • Vecteur : paramètre tcpdumpParams
  • Authentification requise : Oui
  • Impact : Exécution de commande à distance

Fonctionnement

  • Authentifiez-vous via /xml/Connect.xml
  • Maintenez la session à l'aide de cookies
  • Envoyez une charge utile malveillante à iplogging.cgi
  • Injectez la commande via l'option -z dans tcpdumpParams

Utilisation

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

Exemple

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

Remarques

  • La vérification SSL est désactivée (verify=False)
  • La cible doit être accessible via HTTPS
  • Des identifiants valides sont requis
Télécharger l’outil