Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-44877 — 用于检测和利用 CentOS Web Panel 中 CVE-2022-44877 命令注入漏洞的 Bash 脚本,支持单个 URL 扫描、漏洞利用,以及从文件或管道进行批量扫描。 | Kitploit
工具/GitHubGitHub/dkstar11q/cve-2022-44877
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubdkstar11q/cve-2022-44877

CVE-2022-44877

用于检测和利用 CentOS Web Panel 中 CVE-2022-44877 命令注入漏洞的 Bash 脚本,支持单个 URL 扫描、漏洞利用,以及从文件或管道进行批量扫描。

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-44877

概述

此 bash 脚本用于测试 Web 服务器对 CVE-2022-44877 漏洞的脆弱性。该脚本使用以 base64 编码的载荷向目标 URL 发起 curl 请求。如果目标存在 CVE-2022-44877 漏洞,则 curl 请求的耗时将大于 3.5 秒。

安装

root@kitploit:~
sudo apt-get update
sudo apt-get install curl bc
git clone https://github.com/Chocapikk/CVE-2022-44877
cd CVE-2022-44877
chmod +x script.sh

使用方法

该脚本可通过以下三种方式使用:

scan:扫描单个 URL,运行以下命令:

root@kitploit:~
./script.sh scan <URL>

exploit:利用单个 URL 的漏洞,运行以下命令:

root@kitploit:~
./script.sh exploit <URL> <payload>

masscan:扫描一批 URL,可以提供包含 URL 列表的文件,或将 URL 列表通过管道传递给脚本:

root@kitploit:~
./script.sh masscan <file>

or

echo <URLs> | ./script.sh masscan

依赖要求

该脚本要求系统已安装 curl。

免责声明

此脚本仅用于教育目的,不应被用于恶意用途。用户需对使用该脚本进行的任何操作全权负责。

下载工具