Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3552 — CVE-2022-3552 RCE con passaggi dettagliati di sfruttamento | Kitploit
Strumenti/GitHubGitHub/bakalmode/cve-2022-3552
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 RCE con passaggi dettagliati di sfruttamento

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-3552

Per sfruttare la vulnerabilità in BoxBilling, la versione dovrà essere: "BoxBilling<=4.22.1.5" e avrai bisogno di credenziali amministrative valide.

Se ti trovi nella situazione sopra descritta, ecco i passi da seguire per ottenere il succulento RCE:

Crea un ambiente virtuale Python (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

Ora installa questa libreria pwntools

  • root@kitploit:~
     pip3 install pwntools
    

Se lamenta dipendenze mancanti, potresti aver bisogno di installare alcuni pacchetti di sistema:

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

Nel codice ci sono alcune righe che richiedono modifiche, quelle sono le righe che determinano l'IP di lhost e la porta con cui intendi catturare la shell.

immagine

Se hai fatto tutto correttamente, ora dovresti essere in grado di eseguire l'exploit e ottenere una shell! (-d = target, -u = un'email amministrativa valida, -p = la password dell'amministratore valida)

  • root@kitploit:~
     python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
    
Scarica lo strumento