Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46649 — Exploit PoC di ACEmanager | Kitploit
Strumenti/GitHubGitHub/karaflow/cve-2022-46649
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

Exploit PoC di ACEmanager

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-46649

PoC exploit per CVE-2022-46649, una vulnerabilità di iniezione di comandi nell'endpoint /cgi-bin/iplogging.cgi.

La vulnerabilità consente ad attaccanti autenticati di eseguire comandi OS arbitrari tramite parametri tcpdumpParams appositamente predisposti.


Panoramica

  • Vulnerabilità: Iniezione di comandi del sistema operativo
  • Endpoint: /admin/tools/iplogging.cgi
  • Vettore: parametro tcpdumpParams
  • Autenticazione richiesta: Sì
  • Impatto: Esecuzione remota di comandi

Come Funziona

  • Autenticarsi tramite /xml/Connect.xml
  • Mantenere la sessione usando i cookie
  • Inviare il payload dannoso a iplogging.cgi
  • Iniettare il comando tramite l'opzione -z in tcpdumpParams

Utilizzo

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

Esempio

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

Note

  • La verifica SSL è disabilitata (verify=False)
  • Il target deve essere raggiungibile tramite HTTPS
  • Sono richieste credenziali valide
Scarica lo strumento