Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1292 — Vulnérabilité CVE-2022-1292 OpenSSL c_rehash | Kitploit
Outils/GitHubGitHub/rama291041610/cve-2022-1292
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationCommandement et Contrôle
GitHubrama291041610/cve-2022-1292

CVE-2022-1292

Vulnérabilité CVE-2022-1292 OpenSSL c_rehash

Voir le dépôt
513il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1292

Description

Le script c_rehash ne neutralise pas correctement les métacaractères shell pour empêcher l'injection de commandes. Ce script est distribué par certains systèmes d'exploitation d'une manière où il est exécuté automatiquement. Sur ces systèmes d'exploitation, un attaquant pourrait exécuter des commandes arbitraires avec les privilèges du script. L'utilisation du script c_rehash est considérée comme obsolète et doit être remplacée par l'outil en ligne de commande rehash d'OpenSSL. Corrigé dans OpenSSL 3.0.3 (Affecté 3.0.0, 3.0.1, 3.0.2). Corrigé dans OpenSSL 1.1.1o (Affecté 1.1.1-1.1.1n). Corrigé dans OpenSSL 1.0.2ze (Affecté 1.0.2-1.0.2zd).

Environnement

Téléchargez le code source depuis le site officiel d'OpenSSL.

root@kitploit:~
https://www.openssl.org/source/openssl-1.1.1f.tar.gz

POC

Références

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1292
  • https://github.com/openssl/openssl/commit/7c33270707b568c524a8ef125fe611a8872cb5e8
Télécharger l’outil