Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-31749 — Simples verificador de PoC para CVE-2022-31749 por 1vere$k | Kitploit
Ferramentas/GitHubGitHub/iveresk/cve-2022-31749
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExfiltração de DadosTestes de PenetraçãoAutenticação
GitHubiveresk/cve-2022-31749

cve-2022-31749

Simples verificador de PoC para CVE-2022-31749 por 1vere$k

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-31749 por 1vere$k

Verificador de PoC simples para CVE-2022-31749 por 1vere$k.
Ele explora uma vulnerabilidade de injeção de parâmetro na interface SSH do WatchGuard.
A vulnerabilidade permite que um usuário de baixo privilégio exfiltre arquivos arbitrários do sistema para um servidor FTP controlado pelo atacante.
Felizmente, há um usuário integrado de baixo privilégio chamado status, que é o padrão usado por este script.
Não é irracional supor que o status user usará uma password of readonly, mas não é obrigatório.

O exploit exfiltra o arquivo de usuário configd-hash.xml.
Este arquivo contém senhas de usuários com hash.
Os hashes são simplesmente MD4 sem sal. @funoverip descreveu o uso do hashcat para quebrar os hashes deste arquivo já em 2013.

Instalação

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

Uso

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

Contato

Fique à vontade para me contatar via Keybase para qualquer detalhe.

Baixar ferramenta