Sploitus

Exploit for cve-2022-31749 CVE-2022-31749

kitploit · 2026-09-04

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-31749
# CVE-2022-31749 от 1vere$k

Простой PoC-чекер для CVE-2022-31749 от 1vere$k.  
Он эксплуатирует уязвимость внедрения параметров в SSH-интерфейсе `WatchGuard`.  
Уязвимость позволяет пользователю с низкими привилегиями выгружать произвольные системные файлы на FTP-сервер, контролируемый атакующим.  
К счастью, есть встроенный пользователь с низкими привилегиями по имени status, которого использует этот скрипт по умолчанию.  
Вполне разумно предположить, что `пользователь status` использует `пароль readonly`, но это не обязательно.

Эксплойт выгружает пользовательский файл `configd-hash.xml`.  
Этот файл содержит хешированные пароли пользователей.  
Хеши представляют собой просто несолёный MD4. @funoverip описал использование hashcat для взлома хешей из этого файла ещё в 2013 году

## Установка

root@kitploit:~
    
    
    1. git clone https://github.com/iveresk/cve-2022-31749.git
    2. cd cve-2022-31749
    3. chmod +x *.sh
    4. ./setup.sh
    

## Использование

root@kitploit:~
    
    
    	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
    	echo "+----------------------------------------------------------------------+";
    	echo "+-------------------For-The-Help---------------------------------------+";
    	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
    	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
    	echo "+-------------------For-The-URL-Check----------------------------------+";
    	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
    	echo "+-------------------For-The-File-Check---------------------------------+";
    	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
    	echo "+----------------------------------------------------------------------+";
    

## Контакты

Вы можете свободно связаться со мной через Keybase для получения любых деталей.