Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28590 — CVE-2022-28590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pixelimity 1.0 में एक रिमोट कोड एक्सीक्यूशन भेद्यता। प्रमाणित कमांड निष्पादन के लिए admin-ajax.php के माध्यम से एक वेबशेल अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/jcarabantes/cve-2022-28590
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjcarabantes/cve-2022-28590

CVE-2022-28590

CVE-2022-28590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pixelimity 1.0 में एक रिमोट कोड एक्सीक्यूशन भेद्यता। प्रमाणित कमांड निष्पादन के लिए admin-ajax.php के माध्यम से एक वेबशेल अपलोड करता है।

रिपॉजिटरी देखें
6314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28590

मूल खोज और मैन्युअल PoC tuando243 से है:

Pixelimity 1.0 में admin/admin-ajax.php?action=install_theme के माध्यम से एक रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता मौजूद है।

यह PoC आगे रिमोट कोड निष्पादन के लिए एक सरल वेबशेल अपलोड करता है। यह एक्सप्लॉइट उम्मीद करता है कि सर्वर पर system() फ़ंक्शन अनुमत है, अन्यथा यह पता लगाने के लिए कि कौन सा फ़ंक्शन system के अलावा निष्पादन की अनुमति देता है, कुछ पूर्व टोही करनी होगी।

स्थापना

root@kitploit:~
git clone https://github.com/jcarabantes/CVE-2022-28590.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

python CVE-2022-28590.py -h

त्वरित उपयोग

root@kitploit:~

python CVE-2022-28590.py -h

  ___  _  _  ____     ___   ___  ___   ___      ___   ___  ___  ___   ___  
 / __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ ( _ )| __)/ _ \ / _ \ 
( (__  \  /  )__)(___)/ _/( (_) )/ _/  / _/(___)/ _/ / _ \|__ \_  /( (_) )
 \___)  \/  (____)   (____)\___/(____)(____)   (____)\___/(___/ (_/  \___/ 

                                     Vulnerability discovered by tuando243
                                                 PoC author: @javicarabantes
usage: CVE-2022-28590.py [-h] [-d] [-q] --url URL --user USER [--password PASSWORD] [-c COMMAND]

optional arguments:
  -h, --help           show this help message and exit
  -d                   Debug output
  -q                   Do not print the banner
  --url URL            url: https://server:8081/
  --user USER          admin user
  --password PASSWORD  admin password
  -c COMMAND           Command to execute. Default: id



python CVE-2022-28590.py --url http://localhost:8082 --user myuser -c "cat /etc/passwd"

example

टूल डाउनलोड करें