Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Thunderstorm — 用于利用UPS设备的模块化框架 | Kitploit
工具/GitHubGitHub/joelgmsec/thunderstorm
权限提升漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用硬件与物联网安全远程访问工具
GitHubjoelgmsec/thunderstorm

Thunderstorm

用于利用UPS设备的模块化框架

查看仓库
65833年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Thunderstorm

Thunderstorm

Thunderstorm 是一个用于攻击 UPS 设备的模块化框架。

目前仅提供 CS-141 和 NetMan 204 的利用模块。框架的测试版将在未来发布。

CVE

Thunderstorm 目前能够利用以下 CVE 漏洞:

  • CVE-2022-47186 – 文件上传无限制 # [CS-141]
  • CVE-2022-47187 – 通过文件上传实现跨站脚本攻击 # [CS-141]
  • CVE-2022-47188 – 通过文件上传实现任意本地文件读取 # [CS-141]
  • CVE-2022-47189 – 通过文件上传实现拒绝服务 # [CS-141]
  • CVE-2022-47190 – 通过文件上传实现远程代码执行 # [CS-141]
  • CVE-2022-47191 – 通过文件上传实现权限提升 # [CS-141]
  • CVE-2022-47192 – 通过文件上传重置管理员密码 # [CS-141]
  • CVE-2022-47891 – 重置管理员密码 # [NetMan 204]
  • CVE-2022-47892 – 敏感信息泄露 # [NetMan 204]
  • CVE-2022-47893 – 通过文件上传实现远程代码执行 # [NetMan 204]

要求

  • Python 3
  • 安装 requirements.txt

下载

建议克隆完整仓库或下载 zip 文件。 你可以通过运行以下命令完成:

root@kitploit:~
git clone https://github.com/JoelGMSec/Thunderstorm

此外,你可能还需要下载原始固件和自定义固件。 你可以从这里下载所有必需的文件: https://darkbyte.net/links/thunderstorm.php

使用方法

root@kitploit:~
- 待公开

详细使用指南可访问以下链接:

  • 待公开

许可证

本项目基于 GNU 3.0 许可证 - 更多详情请参阅 LICENSE 文件。

致谢

本工具由 Joel Gámez Molina // @JoelGMSec 从头创建并设计

联系方式

本软件不提供任何形式的担保。其使用仅限于教育环境或在客户明确同意下进行的安全审计。我对任何误用或由此造成的可能损害概不负责。

更多信息,你可以在 Twitter 上找到我 @JoelGMSec,以及我的博客 darkbyte.net。

支持

你可以通过请我喝咖啡来支持我的工作:

buymeacoffe

下载工具