Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bypazs/cve-2022-32060
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbypazs/cve-2022-32060

CVE-2022-32060

Eine Schwachstelle beim Hochladen beliebiger Dateien in der Komponente „Update Branding Settings" von Snipe-IT v6.0.2 ermöglicht es Angreifern, über eine präparierte Datei beliebigen Code auszuführen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Snipe-IT Version v6.0.2

Erklärung der Schwachstelle:

Eine Schwachstelle durch willkürliches Hochladen von Dateien in der Komponente "Update Branding Settings" von Snipe-IT v6.0.2 ermöglicht es Angreifern, über eine präparierte Datei beliebigen Code auszuführen.

Angriffsvektoren:

  • Wir haben eine Schwachstelle beim Datei-Upload gefunden, wenn wir eine bösartige Datei auf der Seite "Update Branding Settings" hochladen.

Payload :

https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg

Getestet auf:

  1. Snipe-IT Version v6.0.2
  2. Google Chrome Version 102.0.5005.61 (Offizieller Build) (64-bit)

Betroffene Komponente:

  • Betroffen ist die Seite "Branding Settings" im Favicon-Tab (http:///uploads/malicious_file.svg)

Schritte für den Angriff:

  1. Melden Sie sich mit Administratorrechten bei der Zielanwendung an.
  2. Klicken Sie auf das Zahnradsymbol in der oberen rechten Ecke.
  3. Wählen Sie das Menü "Branding".
  4. Klicken Sie bei Favicon auf "Select File".
  5. Wählen Sie die Datei aus, in der wir den XSS-Payload vorbereitet haben.
  6. Klicken Sie auf "Save".
  7. Nachdem eine Erfolgsmeldung angezeigt wurde, wählen Sie erneut das Menü "Branding".
  8. Klicken Sie mit der rechten Maustaste und wählen Sie "Open Image in New Tab" – es wird angezeigt, dass der XSS-Payload ausgeführt wurde.

Entdecker:

:shipit: Grim The Ripper Team von SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/snipe-it-version-v6-0-2-file-upload-cross-site-scripting-b15becc1a5ea

Offenlegungszeitplan:

  • 2022–05–27: Schwachstelle entdeckt.
  • 2022–05–27: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–05–27: Öffentliche Offenlegung der Schwachstelle.
  • 2022–07–08: CVE wurde reserviert.

Referenzen:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://github.com/bypazs/CVE-2022-32060
  3. https://snipeitapp.com
  4. https://github.com/snipe/snipe-it/releases/tag/v6.0.2
Tool herunterladen