Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Thunderstorm — Модульный фреймворк для эксплуатации устройств ИБП | Kitploit
Инструменты/GitHubGitHub/joelgmsec/thunderstorm
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность оборудования и IoTИнструмент Удаленного Доступа
GitHubjoelgmsec/thunderstorm

Thunderstorm

Модульный фреймворк для эксплуатации устройств ИБП

Репозиторий
6583 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Thunderstorm

Thunderstorm

Thunderstorm — это модульная платформа для эксплуатации устройств ИБП.

На данный момент доступны только эксплойты для CS-141 и NetMan 204. Бета-версия фреймворка будет выпущена в будущем.

CVE

Thunderstorm в настоящее время может эксплуатировать следующие CVE:

  • CVE-2022-47186 – Неограниченная загрузка файлов # [CS-141]
  • CVE-2022-47187 – Межсайтовый скриптинг (XSS) через загрузку файлов # [CS-141]
  • CVE-2022-47188 – Произвольное чтение локальных файлов через загрузку файлов # [CS-141]
  • CVE-2022-47189 – Отказ в обслуживании (DoS) через загрузку файлов # [CS-141]
  • CVE-2022-47190 – Удаленное выполнение кода через загрузку файлов # [CS-141]
  • CVE-2022-47191 – Повышение привилегий через загрузку файлов # [CS-141]
  • CVE-2022-47192 – Сброс пароля администратора через загрузку файлов # [CS-141]
  • CVE-2022-47891 – Сброс пароля администратора # [NetMan 204]
  • CVE-2022-47892 – Раскрытие конфиденциальной информации # [NetMan 204]
  • CVE-2022-47893 – Удаленное выполнение кода через загрузку файлов # [NetMan 204]

Требования

  • Python 3
  • Установить requirements.txt

Загрузка

Рекомендуется клонировать полный репозиторий или скачать zip-архив. Вы можете сделать это, выполнив следующую команду:

root@kitploit:~
git clone https://github.com/JoelGMSec/Thunderstorm

Также, вероятно, вам потребуется скачать оригинальную и пользовательскую прошивки. Вы можете загрузить все необходимые файлы отсюда: https://darkbyte.net/links/thunderstorm.php

Использование

root@kitploit:~
- To be disclosed

Подробное руководство по использованию доступно по следующей ссылке:

  • Будет раскрыто

Лицензия

Этот проект лицензирован под лицензией GNU 3.0 — подробнее см. в файле LICENSE.

Авторы и благодарности

Этот инструмент был создан и разработан с нуля Джоэлем Гамесом Молиной // @JoelGMSec

Контакты

Данное программное обеспечение не предоставляет никаких гарантий. Его использование предназначено исключительно для образовательных целей и/или аудита безопасности с соответствующего согласия клиента. Я не несу ответственности за его неправильное использование или любой возможный ущерб, причиненный им.

Для получения дополнительной информации вы можете найти меня в Twitter как @JoelGMSec и в моем блоге darkbyte.net.

Поддержка

Вы можете поддержать мою работу, купив мне кофе:

buymeacoffe

Скачать инструмент