Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-48565-POC — CVE-2022-48565 的概念验证 - python plistlib XML 反序列化攻击 | Kitploit
工具/GitHubGitHub/einstein2150/cve-2022-48565-poc
Payload生成漏洞分析漏洞利用学习与教育远程访问工具二进制利用
GitHubeinstein2150/cve-2022-48565-poc

CVE-2022-48565-POC

CVE-2022-48565 的概念验证 - python plistlib XML 反序列化攻击

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-48565 PoC

简介

这是展示漏洞 CVE-2022-48565 的概念验证(PoC),该漏洞基于 Python 中 Plist 文件的不安全反序列化。通过处理特制的属性列表(Plist)文件,攻击者可以在目标系统上执行任意代码,可能导致远程代码执行(RCE)。

在本仓库中,你将找到四个 PoC 脚本,每个脚本展示了利用此漏洞的不同方式。这些示例演示了恶意代码如何嵌入 Plist 文件并在系统上执行。

以下是演示概念验证的视频:

视频缩略图

免责声明

这些 PoC 脚本仅供教育目的和安全研究使用。请在受控环境中使用这些脚本,切勿用于生产系统。滥用此漏洞可能导致严重的法律和道德后果。

要求

  • Python <=3.9.1

  • Python 2.x

  • macOS:某些示例(例如打开计算器或 Safari)仅适用于 macOS,因为它们使用了 macOS 特定的命令

安装

克隆此仓库:

git clone https://github.com/Einstein2150/CVE-2022-48565-POC

进入目录:

cd CVE-2022-48565-POC

PoC 脚本

共有四个 PoC 脚本,每个展示了利用此漏洞的不同方式。

1. cve-2022-48565_poc_echo.py

此脚本展示了一个简单示例,其中使用不安全反序列化来执行 shell 命令,将消息输出到控制台。

用法:

root@kitploit:~
bash
python2 cve-2022-48565_poc_echo.py

2. cve-2022-48565_poc_calc.py

在此示例中,演示了攻击者如何通过反序列化恶意 Plist 文件来打开 macOS 计算器。

用法:

root@kitploit:~
bash
python2 cve-2022-48565_poc_calc.py

3. cve-2022-48565_poc_wget.py

此脚本展示了攻击者如何从外部源下载文件并自动在 Safari 中打开。使用 wget 命令从网站 foto-video-it.de 下载 index.html,然后在 Safari 中打开。

用法:

root@kitploit:~
bash
python2 cve-2022-48565_poc_wget.py

4. cve-2022-48565_poc_external_plist.py

此脚本模拟了一个实际攻击场景,其中恶意 Plist 文件存储在外部并在运行时加载。这演示了攻击者如何从外部源加载 Plist 文件并利用它来执行恶意代码。

malicious.plist 文件包含有效载荷,必须与脚本放在同一目录中。

用法:

root@kitploit:~
bash
python2 cve-2022-48565_poc_external_plist.py

许可证

本项目采用 MIT 许可证授权。更多详情请参见 LICENSE 文件。

下载工具