Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46649 — ACEmanager PoC exploit | Kitploit
Инструменты/GitHubGitHub/karaflow/cve-2022-46649
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

ACEmanager PoC exploit

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46649

PoC-эксплойт для CVE-2022-46649, уязвимость внедрения команд в конечной точке /cgi-bin/iplogging.cgi.

Уязвимость позволяет аутентифицированным злоумышленникам выполнять произвольные команды ОС через поддельные параметры tcpdumpParams.


Обзор

  • Уязвимость: Внедрение команд ОС
  • Конечная точка: /admin/tools/iplogging.cgi
  • Вектор: параметр tcpdumpParams
  • Требуется аутентификация: Да
  • Воздействие: удаленное выполнение команд

Как это работает

  • Аутентификация через /xml/Connect.xml
  • Поддержание сессии с помощью куки
  • Отправка вредоносной нагрузки на iplogging.cgi
  • Внедрение команды через опцию -z в параметрах tcpdumpParams

Использование

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

Пример

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

Примечания

  • Проверка SSL отключена (verify=False)
  • Цель должна быть доступна по HTTPS
  • Требуются действительные учетные данные
Скачать инструмент