Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1292 — CVE-2022-1292 Vulnerabilidade c_rehash do OpenSSL | Kitploit
Ferramentas/GitHubGitHub/rama291041610/cve-2022-1292
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoComando e Controle
GitHubrama291041610/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 Vulnerabilidade c_rehash do OpenSSL

Ver Repositório
513há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1292

Descrição

O script c_rehash não sanitiza corretamente os metacaracteres de shell para prevenir injeção de comandos. Este script é distribuído por alguns sistemas operacionais de uma forma em que é executado automaticamente. Nesses sistemas operacionais, um atacante poderia executar comandos arbitrários com os privilégios do script. O uso do script c_rehash é considerado obsoleto e deve ser substituído pela ferramenta de linha de comando rehash do OpenSSL. Corrigido no OpenSSL 3.0.3 (Afetados 3.0.0,3.0.1,3.0.2). Corrigido no OpenSSL 1.1.1o (Afetados 1.1.1-1.1.1n). Corrigido no OpenSSL 1.0.2ze (Afetados 1.0.2-1.0.2zd).

Ambiente

Baixe o código-fonte do site oficial do OpenSSL.

root@kitploit:~
https://www.openssl.org/source/openssl-1.1.1f.tar.gz

POC

Referências

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1292
  • https://github.com/openssl/openssl/commit/7c33270707b568c524a8ef125fe611a8872cb5e8
Baixar ferramenta