Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46649 — ACEmanager PoCエクスプロイト | Kitploit
ツール/GitHubGitHub/karaflow/cve-2022-46649
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

ACEmanager PoCエクスプロイト

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-46649

CVE-2022-46649 の PoC エクスプロイト。/cgi-bin/iplogging.cgi エンドポイントにおけるコマンドインジェクションの脆弱性です。

この脆弱性により、認証済みの攻撃者は細工した tcpdumpParams を介して任意の OS コマンドを実行できます。


概要

  • 脆弱性: OS コマンドインジェクション
  • エンドポイント: /admin/tools/iplogging.cgi
  • ベクトル: tcpdumpParams パラメータ
  • 認証の要否: 要
  • 影響: リモートコマンド実行

仕組み

  • /xml/Connect.xml を介して認証
  • クッキーを使用してセッションを維持
  • iplogging.cgi に悪意のあるペイロードを送信
  • tcpdumpParams の -z オプションを介してコマンドを注入

使用方法

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

例

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

注意事項

  • SSL 検証は無効です (verify=False)
  • ターゲットは HTTPS で到達可能である必要があります
  • 有効な認証情報が必要です
ツールをダウンロード