Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-35405 — ManageEngine PAM360, Password Manager Pro и Access Manager Plus — уязвимость неаутентифицированного удаленного выполнения кода, PoC-эксплойт | Kitploit
Инструменты/GitHubGitHub/viniciuspereiras/cve-2022-35405
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubviniciuspereiras/cve-2022-35405

CVE-2022-35405

ManageEngine PAM360, Password Manager Pro и Access Manager Plus — уязвимость неаутентифицированного удаленного выполнения кода, PoC-эксплойт

Репозиторий
3193 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-35405

  • Мой пост в блоге
  • Шаблон Nuclei
  • Другая статья

ManageEngine PAM360 и Password Manager Pro — неаутентифицированная удалённая уязвимость выполнения кода PoC (Access Manager Plus только аутентифицированный :)

Название продуктаЗатронутые версииПорт по умолчанию
PAM3605.5 (5500) и ниже8282
Password Manager Pro12.1 (12100) и ниже7272
Access Manager Plus (аутентифицированный)4.3 (4302) и ниже9292

В некоторых пользовательских установках используются порты 80 или 443.

Использование:

root@kitploit:~
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>
Скачать инструмент