Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bypazs/cve-2022-34961
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubbypazs/cve-2022-34961

CVE-2022-34961

In OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über das Users-Timeline-Modul entdeckt.

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Erklärung der Schwachstelle:

Bei OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) im Modul Users Timeline entdeckt.

Angriffsvektoren:

Der Angreifer muss etwas auf der Users Timeline posten und den XSS-Payload in das Eingabefeld für den Standort einfügen, um die gespeicherte XSS-Schwachstelle auszunutzen. Der XSS-Payload wird unmittelbar nach dem Absenden ausgeführt.

Betroffene Komponente:

  • http://ip_address:port/ossn/u/{username}

  • POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Getestet auf:

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Version 102.0.5005.115 (Offizieller Build) (x86_64)

    Schritte für den Angriff:

    1. Melde dich mit Benutzername und Passwort an. (Wenn du kein Konto hast, kannst du dich registrieren.)
    2. Gehe zur „Users Timeline“, indem du oben links auf den Benutzernamen klickst.
    3. Gib Daten in das Dateneingabeformular ein.
    4. Klicke auf die Schaltfläche für den Standort und gib den XSS-Payload ein.
    5. Der XSS-Payload wird sofort ausgeführt.

    Autor:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium:

    • https://grimthereaperteam.medium.com/cve-2022-34961-ossn-6-3-lts-stored-xss-vulnerability-at-users-timeline-819a9d4e5e6c

    Zeitplan der Offenlegung:

    • 2022–06–28: Schwachstelle entdeckt.
    • 2022–06–28: Schwachstelle an die MITRE Corporation gemeldet.
    • 2022–07–08: CVE wurde reserviert.
    • 2022–07–08: Öffentliche Offenlegung der Schwachstelle.

    Referenzen:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34961
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Tool herunterladen