Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-35405 — ManageEngine PAM360, Password Manager Pro e Access Manager Plus – PoC-exploit per la vulnerabilità di esecuzione remota di codice non autenticata | Kitploit
Strumenti/GitHubGitHub/viniciuspereiras/cve-2022-35405
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubviniciuspereiras/cve-2022-35405

CVE-2022-35405

ManageEngine PAM360, Password Manager Pro e Access Manager Plus – PoC-exploit per la vulnerabilità di esecuzione remota di codice non autenticata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3193 anni faRevisionato da Kitploit

CVE-2022-35405

  • Il mio post sul blog
  • Nuclei template
  • Altro articolo

PoC della vulnerabilità di esecuzione remota di codice senza autenticazione in ManageEngine PAM360 e Password Manager Pro (Access Manager Plus solo se autenticato :)

Nome prodottoVersioni interessatePorta predefinita
PAM3605.5 (5500) e versioni precedenti8282
Password Manager Pro12.1 (12100) e versioni precedenti7272
Access Manager Plus (autenticato)4.3 (4302) e versioni precedenti9292

Alcune installazioni personalizzate utilizzano la porta 80 o 443.

Utilizzo:

root@kitploit:~
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>
Scarica lo strumento