Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22947 | Kitploit
Ferramentas/GitHubGitHub/vancomycin-g/cve-2022-22947
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

No código do Wang Zheng, adicionei dois tipos de reverse shell e detecção de conectividade de saída. Se faltar algum módulo durante a execução, basta usar o pip para instalar o módulo correspondente.

Digite o endereço de URL suspeito. Atenção: não coloque '/' depois da porta. image.png

1. Primeiro, verifique se a vulnerabilidade existe

O comando executado por padrão é o whoami, porque a execução de muitos comandos não retorna saída. Se o whoami retornar com sucesso, a vulnerabilidade existe. image.png O conteúdo retornado contém root, confirmando a existência da vulnerabilidade.

2. Reverse shell

Digite o IP público e a porta. image.png Se o reverse shell for bem-sucedido, esta página ficará travada. image.png Se o reverse shell falhar, a execução será encerrada diretamente. image.png

3. Teste de conectividade de saída

É a preparação para a funcionalidade 4. Por padrão, acessa a página do Baidu.

4. Usar código Java para obter reverse shell

Se não for possível obter o reverse shell, pode ser que o /dev/tcp não seja suportado. Desde que haja conectividade de saída, você pode tentar fazer a máquina-alvo baixar o código Java e, em seguida, executá-lo via comando para obter o reverse shell.

  1. Abra o arquivo shell.java e altere o IP e a porta indicados abaixo. Este arquivo funciona tanto no Windows quanto no Linux. image.png
  2. Em seguida, use o ambiente 1.8 para compilar em shell.class, porque a maioria dos servidores usa a versão 1.8. Ambientes mais novos também funcionam. Em resumo, o JDK do ambiente de compilação deve ser menor ou igual ao JDK da máquina-alvo. javac shell.java
  3. Hospede o arquivo shell.java.

image.png Travis

Baixar ferramenta