Sploitus

Exploit for CVE-2022-22947

kitploit · 2026-08-29

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VANCOMYCIN-G-CVE-2022-22947
Basato sul codice di Wang Zheng, sono state aggiunte due shell inverse, scansione della rete in uscita. Se manca qualche modulo durante l'esecuzione, basta scaricare il modulo appropriato con pip.

Inserisci un URL sospetto, assicurati che non ci sia un '/' dopo la porta. ![image.png](https://assets.kitploit.com/production/public/readmes/21473/f2142de2a7408e1f6fc1fb0534c55c327da92eefd961dddcd6b386596313ffbd.png)

# 1\. Verifica prima se esiste una vulnerabilità

Il comando predefinito esegue whoami, poiché molti comandi non mostrano output. Se whoami restituisce output, allora esiste una vulnerabilità. ![image.png](https://assets.kitploit.com/production/public/readmes/21473/0d1e20a5f7cc4045d4ac2e0a5aae7f369dfac97a462296cc1ce3971342c31d5f.png) Il risultato contiene 'root', confermando la vulnerabilità.

# 2\. Reverse shell

Inserisci l'IP pubblico e la porta ![image.png](https://assets.kitploit.com/production/public/readmes/21473/ca74e811631487a6695929db2bea3f0ea45412ebc50404f5bc0255cf11a58244.png) Se la reverse shell ha successo, questa pagina si bloccherà. ![image.png](https://assets.kitploit.com/production/public/readmes/21473/fca2d246f25ff8186c09876c460ea62f274edcf77d0f40d8601ecd51bec0c005.png) Se la reverse shell fallisce, terminerà direttamente. ![image.png](https://assets.kitploit.com/production/public/readmes/21473/cc1e14d7892785bdeff3106da9e16c795c5a012b07ac3d0a8c6b68fd801bdcb7.png)

# 3\. Test di uscita (rete in uscita),