Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45771-Pwndoc-LFI-to-RCE — Pwndoc: da inclusione locale di file a esecuzione remota di codice Node.js sul server | Kitploit
Strumenti/GitHubGitHub/p0dalirius/cve-2022-45771-pwndoc-lfi-to-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubp0dalirius/cve-2022-45771-pwndoc-lfi-to-rce

CVE-2022-45771-Pwndoc-LFI-to-RCE

Pwndoc: da inclusione locale di file a esecuzione remota di codice Node.js sul server

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4771 anno faRevisionato da Kitploit

YouTube Channel Subscribers

Pwndoc: inclusione di file locale per l'esecuzione remota di codice Node.js sul server, scoperta da @yuriisanin

Funzionalità

  • Codice Node.js personalizzato da eseguire lato server utilizzando --payload-file
  • Pulizia dopo l'exploit

Requisiti

  • Un account amministratore sull'istanza PwnDoc

Utilizzo

root@kitploit:~
$ ./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -h
CVE-2022-45771 Pwndoc-LFI-to-RCE v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-45771-Pwndoc-LFI-to-RCE.py [-h] -u USERNAME -p PASSWORD -H HOST [-P PORT] [-v] [--http] [-f PAYLOAD_FILE]

Poc of CVE-2022-45771 Pwndoc-LFI-to-RCE

options:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Pwndoc username
  -p PASSWORD, --password PASSWORD
                        Pwndoc password
  -H HOST, --host HOST  Pwndoc ip
  -P PORT, --port PORT  Pwndoc port
  -v, --verbose         Verbose mode. (default: False)
  --http                HTTP mode. (default: False)
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        File containing node.js code to run on the server.

Dimostrazione

root@kitploit:~
./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -u admin -p 'Admin123!' --host 127.0.0.1 --payload-file files/exploit.js

https://user-images.githubusercontent.com/79218792/207442497-3228c436-5755-4a9a-9931-b23402dc9e86.mp4

Riferimenti

  • Issue https://github.com/pwndoc/pwndoc/issues/401 di @yuriisanin
  • https://www.youtube.com/watch?v=jffBkEdF7RY
Scarica lo strumento