Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-22954 | Kitploit
Инструменты/GitHubGitHub/corelight/cve-2022-22954
Анализ уязвимостейЭксплуатацияСетевая безопасностьОбнаружение ВторженийРеагирование на ИнцидентыАнализ Журналов
GitHubcorelight/cve-2022-22954

cve-2022-22954

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22954

Этот пакет обнаруживает подмножество попыток и эксплойтов CVE-2022-22954, генерирует уведомление, а также включает URI эксплойта и первые 4 КБ данных, которые были отправлены обратно атакующему в качестве ответа. Хотя обнаружение этой атаки более прямолинейно при анализе журналов, этот пакет помогает, регистрируя ответ, отправленный злоумышленнику, для помощи в реагировании на инциденты.

Пример уведомления

Из этого пакета могут быть сгенерированы два уведомления:

  • VMWareRCE2022::ExploitAttempt, и
  • VMWareRCE2022::ExploitSuccess

Первое генерируется при попытке атаки, но не обязательно успешной. Второе срабатывает только при обнаружении успешного эксплойта и должно быть немедленно расследовано. Ниже приведен пример уведомления об успешном эксплойте.

root@kitploit:~
1223906136.104000       C5uvDn3o7ejGdRxeVb      -       -       -       -       -       -       -       -       VMWareRCE2022::ExploitSuccess   192.168.0.1 successfully exploited 173.37.145.84. See sub for uri/response.     uri: /catalog-portal/ui/oauth/verify?error=&deviceUdid=${{freemarker.template.utility.Execute?new()(whoami)}}; response: www-data\x0a        -       -       -       -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -

Установка

Этот пакет можно установить с помощью zkg, используя следующие команды:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-22954

Клиенты Corelight могут установить его, обновив пакет CVE.

Скачать инструмент