Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-48565-POC — Доказательство концепции для CVE-2022-48565 - атака на десериализацию XML в python plistlib | Kitploit
Инструменты/GitHubGitHub/einstein2150/cve-2022-48565-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubeinstein2150/cve-2022-48565-poc

CVE-2022-48565-POC

Доказательство концепции для CVE-2022-48565 - атака на десериализацию XML в python plistlib

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-48565 PoC

Введение

Это Proof of Concept (PoC), демонстрирующий уязвимость CVE-2022-48565, которая основана на небезопасной десериализации Plist-файлов в Python. Обрабатывая специально созданные файлы Property List (Plist), злоумышленник может выполнить произвольный код на целевой системе, что потенциально приводит к удаленному выполнению кода (RCE).

В этом репозитории вы найдете четыре PoC-скрипта, каждый из которых демонстрирует различные способы эксплуатации этой уязвимости. Эти примеры показывают, как вредоносный код может быть встроен в Plist-файлы и выполнен на системе.

Вот видео, демонстрирующее Proof of Concept:

Миниатюра видео

Отказ от ответственности

Эти PoC-скрипты предназначены только для образовательных целей и исследований безопасности. Используйте эти скрипты в контролируемой среде и никогда на продуктивных системах. Неправильное использование этой уязвимости может привести к серьезным юридическим и этическим последствиям.

Требования

  • Python <=3.9.1

  • Python 2.x

  • macOS: Некоторые примеры (например, открытие Calculator или Safari) работают только на macOS, так как используют команды, специфичные для macOS

Установка

Клонируйте этот репозиторий:

git clone https://github.com/Einstein2150/CVE-2022-48565-POC

Перейдите в каталог:

cd CVE-2022-48565-POC

PoC-скрипты

Есть четыре PoC-скрипта, каждый из которых демонстрирует различные способы эксплуатации этой уязвимости.

1. cve-2022-48565_poc_echo.py

Этот скрипт показывает простой пример, где небезопасная десериализация используется для выполнения команды оболочки, которая выводит сообщение на консоль.

Использование:

root@kitploit:~
bash
python2 cve-2022-48565_poc_echo.py

2. cve-2022-48565_poc_calc.py

В этом примере демонстрируется, как злоумышленник может открыть Calculator macOS, десериализуя вредоносный Plist-файл.

Использование:

root@kitploit:~
bash
python2 cve-2022-48565_poc_calc.py

3. cve-2022-48565_poc_wget.py

Этот скрипт показывает, как злоумышленник может загрузить файл из внешнего источника и автоматически открыть его в Safari. Команда wget используется для загрузки index.html с сайта foto-video-it.de, который затем открывается в Safari.v

Использование:

root@kitploit:~
bash
python2 cve-2022-48565_poc_wget.py

4. cve-2022-48565_poc_external_plist.py

Этот скрипт имитирует практический сценарий атаки, когда вредоносный Plist-файл хранится внешне и загружается во время выполнения. Это демонстрирует, как злоумышленник может загрузить Plist-файл из внешнего источника и использовать его для выполнения вредоносного кода.

Файл malicious.plist содержит полезную нагрузку и должен находиться в том же каталоге, что и скрипт.

Использование:

root@kitploit:~
bash
python2 cve-2022-48565_poc_external_plist.py

Лицензия

Этот проект лицензируется в соответствии с лицензией MIT. Подробнее см. в файле LICENSE.

Скачать инструмент