Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40471 — Эксплойт-код для системы управления пациентами клиники v1 unauth rce cpms rce CVE-2022-40471 | Kitploit
Инструменты/GitHubGitHub/dharan10/cve-2022-40471
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdharan10/cve-2022-40471

CVE-2022-40471

Эксплойт-код для системы управления пациентами клиники v1 unauth rce cpms rce CVE-2022-40471

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40471 – CPMS Аутентифицированная загрузка файла RCE

📌 Обзор

CVE-2022-40471 — это аутентифицированная уязвимость удаленного выполнения кода, затрагивающая
Систему управления пациентами клиники (CPMS).

Уязвимость существует из-за недостаточной проверки загружаемых файлов в функции загрузки изображения профиля пользователя, что позволяет аутентифицированному злоумышленнику загружать и выполнять произвольный PHP-код.


🧠 Детали уязвимости

  • Продукт: Система управления пациентами клиники (CPMS)
  • Тип уязвимости: Аутентифицированная загрузка файла → Удаленное выполнение кода
  • Идентификатор CVE: CVE-2022-40471
  • Вектор атаки: Web
  • Требуется аутентификация: Да
  • Влияние: Полное удаленное выполнение команд

⚙️ Схема эксплуатации

  1. Аутентифицироваться, используя действительные учетные данные CPMS
  2. Загрузить вредоносный PHP-файл через функцию загрузки изображения профиля
  3. Получить доступ к загруженной PHP-оболочке для выполнения команд ОС

🚀 Использование

Требования

  • Python 3.x
  • Библиотека requests
root@kitploit:~
pip install requests
Скачать инструмент