Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-36532 — Script d'exploit de preuve de concept pour CVE-2022-36532 permettant une exécution de code à distance authentifiée via le téléchargement de fichiers dans Bolt CMS 5.1.12 et versions antérieures. | Kitploit
Outils/GitHubGitHub/lutrasecurity/cve-2022-36532
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHublutrasecurity/cve-2022-36532

CVE-2022-36532

Script d'exploit de preuve de concept pour CVE-2022-36532 permettant une exécution de code à distance authentifiée via le téléchargement de fichiers dans Bolt CMS 5.1.12 et versions antérieures.

Voir le dépôt
31il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2022-36532

Une vulnérabilité dans Bolt CMS version 5.1.12 et inférieures permet à un utilisateur authentifié disposant du rôle EDITOR_ROLE d'exécuter du code à distance. Cette vulnérabilité peut être détectée à l'aide de ce script ; pour plus de détails sur la vulnérabilité, voir https://lutrasecurity.com/en/articles/cve-2022-36532/.

Utilisation

Trois paramètres sont nécessaires pour exécuter le script : le nom d'utilisateur, le mot de passe correspondant et l'URL de l'instance Bolt CMS. Pour tester une instance à l'adresse http://127.0.0.1:8000/ avec les identifiants jsmith:password, utilisez la commande suivante :

root@kitploit:~
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"

Par exemple :

CVE-2022-36532 py

Télécharger l’outil