Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24637 — Неавторизованное RCE в Open Web Analytics версии <1.7.4 | Kitploit
Инструменты/GitHubGitHub/0xm4hm0ud/cve-2022-24637
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0xm4hm0ud/cve-2022-24637

CVE-2022-24637

Неавторизованное RCE в Open Web Analytics версии <1.7.4

Репозиторий
3623 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24637

Неаутентифицированное RCE в Open Web Analytics версии <1.7.4

Этот скрипт создан для автоматизации уязвимости CVE-2022-24637. Я создал этот эксплойт для своей машины Hackthebox vessel. https://app.hackthebox.com/machines/Vessel

Эксплойт и идея основаны на https://devel0pment.de/?p=2494

Эксплойт

Запустите скрипт со следующими параметрами:

python3 exploit.py http://<url>/ newPassword YourIp YourPort

Возможно, вам придется запустить его несколько раз, чтобы получить оболочку.

Скрипт можно улучшить.

img

Скачать инструмент