Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vancomycin-g/cve-2022-22947
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

Voir le dépôt
21il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sur la base du code de Wang Zheng, deux types de reverse shell et une détection de connectivité sortante ont été ajoutés. S'il manque un module lors de l'exécution, il suffit de le télécharger avec pip.

Saisissez l'adresse URL suspecte. Attention : ne mettez pas '/' après le port. image.png

1. Vérifier d'abord si la vulnérabilité existe

La commande exécutée par défaut est whoami, car de nombreuses exécutions de commandes ne renvoient aucun résultat. Si whoami renvoie un résultat, la vulnérabilité existe. image.png Le contenu renvoyé contient root, ce qui confirme que la vulnérabilité existe.

2. Reverse shell

Saisissez l'IP publique et le port image.png Si le reverse shell aboutit, cette page se bloquera. image.png Si le reverse shell échoue, il se terminera directement. image.png

3. Tester la connectivité sortante

Ceci prépare la fonctionnalité 4. Par défaut, la page de Baidu est consultée.

4. Utiliser le code Java pour un reverse shell

Si le reverse shell ne fonctionne pas, il se peut que /dev/tcp ne soit pas pris en charge. À condition que la connectivité sortante soit disponible, vous pouvez essayer de faire télécharger le code Java par la machine cible, puis l'exécuter via l'exécution de commandes pour obtenir un reverse shell.

  1. Ouvrez le fichier shell.java et modifiez simplement l'IP et le port ci-dessous. Ce fichier fonctionne aussi bien sous Windows que sous Linux. image.png
  2. Compilez-le ensuite en shell.class avec un environnement 1.8, car la plupart des serveurs utilisent la version 1.8 ; un environnement plus récent peut également convenir. En bref, le JDK de l'environnement de compilation doit être inférieur ou égal au JDK de la machine cible. javac shell.java
  3. Hébergez le fichier shell.java

image.png Travis

Télécharger l’outil