Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-31749 — PoC-проверщик для CVE-2022-31749, эксплуатирующий уязвимость внедрения параметров в SSH-интерфейсе WatchGuard для эксфильтрации хэшированных паролей пользователей через FTP. | Kitploit
Инструменты/GitHubGitHub/iveresk/cve-2022-31749
Взлом паролейАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеАутентификация
GitHubiveresk/cve-2022-31749

cve-2022-31749

PoC-проверщик для CVE-2022-31749, эксплуатирующий уязвимость внедрения параметров в SSH-интерфейсе WatchGuard для эксфильтрации хэшированных паролей пользователей через FTP.

Репозиторий
134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-31749 от 1vere$k

Простой PoC-чекер для CVE-2022-31749 от 1vere$k.
Он эксплуатирует уязвимость внедрения параметров в SSH-интерфейсе WatchGuard.
Уязвимость позволяет пользователю с низкими привилегиями выгружать произвольные системные файлы на FTP-сервер, контролируемый атакующим.
К счастью, есть встроенный пользователь с низкими привилегиями по имени status, которого использует этот скрипт по умолчанию.
Вполне разумно предположить, что пользователь status использует пароль readonly, но это не обязательно.

Эксплойт выгружает пользовательский файл configd-hash.xml.
Этот файл содержит хешированные пароли пользователей.
Хеши представляют собой просто несолёный MD4. @funoverip описал использование hashcat для взлома хешей из этого файла ещё в 2013 году

Установка

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

Использование

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

Контакты

Вы можете свободно связаться со мной через Keybase для получения любых деталей.

Скачать инструмент