Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-31749 — 简单的 PoC 检查器,用于 CVE-2022-31749,作者 1vere$k | Kitploit
工具/GitHubGitHub/iveresk/cve-2022-31749
密码破解漏洞分析漏洞利用数据泄露渗透测试身份验证
GitHubiveresk/cve-2022-31749

cve-2022-31749

简单的 PoC 检查器,用于 CVE-2022-31749,作者 1vere$k

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-31749 by 1vere$k

CVE-2022-31749 的简易 PoC 检测器,作者 1vere$k。
它利用了 WatchGuard SSH 接口中的一个参数注入漏洞。
该漏洞允许低权限用户将任意系统文件外泄到攻击者控制的 FTP 服务器。
幸运的是,脚本默认使用一个名为 status 的内置低权限用户。
假设 status 用户 使用 readonly 密码,这并非不合理,但并非必须。

该利用程序外泄用户文件 configd-hash.xml。
此文件包含哈希后的用户密码。
哈希只是无盐 MD4。@funoverip 早在2013年就描述了使用 hashcat 破解此文件中的哈希。

安装

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

用法

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

联系方式

你可以随时通过 Keybase 联系我获取任何详细信息。

下载工具