Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36532 — Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below. | Kitploit
Инструменты/GitHubGitHub/lutrasecurity/cve-2022-36532
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHublutrasecurity/cve-2022-36532

CVE-2022-36532

Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below.

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции для CVE-2022-36532

Уязвимость в Bolt CMS версии 5.1.12 и ниже позволяет аутентифицированному пользователю с ролью EDITOR_ROLE выполнить удалённый код. Эту уязвимость можно обнаружить с помощью этого скрипта; подробности об уязвимости см. на https://lutrasecurity.com/en/articles/cve-2022-36532/.

Использование

Для запуска скрипта необходимы три параметра: имя пользователя, соответствующий пароль и URL-адрес экземпляра Bolt CMS. Чтобы протестировать экземпляр по адресу http://127.0.0.1:8000/ с учётными данными jsmith:password, используйте следующую команду:

root@kitploit:~
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"

Например:

CVE-2022-36532 py

Скачать инструмент