Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44877 — Bash-скрипт для обнаружения и эксплуатации уязвимости внедрения команд CVE-2022-44877 в CentOS Web Panel, поддерживающий сканирование отдельных URL, эксплуатацию и массовое сканирование из файла или pipe. | Kitploit
Инструменты/GitHubGitHub/dkstar11q/cve-2022-44877
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubdkstar11q/cve-2022-44877

CVE-2022-44877

Bash-скрипт для обнаружения и эксплуатации уязвимости внедрения команд CVE-2022-44877 в CentOS Web Panel, поддерживающий сканирование отдельных URL, эксплуатацию и массовое сканирование из файла или pipe.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44877

Обзор

Этот bash-скрипт используется для проверки веб-серверов на уязвимость CVE-2022-44877. Скрипт выполняет curl-запрос к целевой URL-адресу с полезной нагрузкой, закодированной в base64. Если цель уязвима к CVE-2022-44877, время выполнения curl-запроса будет больше 3,5 секунд.

Установка

root@kitploit:~
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh

Использование

Скрипт можно использовать тремя различными способами:

scan: для сканирования одного URL-адреса выполните следующую команду:

root@kitploit:~
./script.sh scan <URL>

exploit: для эксплуатации одного URL-адреса выполните следующую команду:

root@kitploit:~
./script.sh exploit <URL> <payload>

masscan: для сканирования списка URL-адресов укажите файл, содержащий список URL-адресов, или передайте список URL-адресов скрипту через конвейер:

root@kitploit:~
./script.sh masscan <file>

or

echo <URLs> | ./script.sh masscan

Требования

Для работы скрипта в системе должен быть установлен curl.

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и не должен использоваться в злонамеренных целях. Пользователь несёт полную ответственность за любые действия, совершённые с помощью скрипта.

Скачать инструмент