Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-34963 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde entdeckt, eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke über das News-Feed-Modul zu enthalten. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2022-34963
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbypazs/cve-2022-34963

CVE-2022-34963

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde entdeckt, eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke über das News-Feed-Modul zu enthalten.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Schwachstellenbeschreibung:

Es wurde festgestellt, dass OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle über das News Feed Modul aufweist.

Angriffsvektoren:

Der Angreifer muss etwas im "news feed" posten und das XSS-Payload an der Ortsangabe einfügen, um das gespeicherte XSS auszunutzen. Das XSS-Payload wird sofort nach der Übermittlung ausgelöst.

Betroffen:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Getestet auf:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Version 102.0.5005.115 (Offizieller Build) (x86_64)

Schritte zum Angriff:

  1. Mit Benutzername und Passwort anmelden. (Falls Sie kein Konto haben, können Sie sich registrieren)
  2. Gehen Sie zum "News Feed" oder zur aktuellen Seite nach dem Einloggen.
  3. Geben Sie Daten in das Dateneingabeformular ein.
  4. Klicken Sie auf die Ortsschaltfläche und geben Sie das XSS-Payload ein.
  5. Das XSS-Payload wird sofort ausgeführt.

Entdecker:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

Offenlegungszeitplan:

  • 2022–06–28: Schwachstelle entdeckt.
  • 2022–06–28: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–07–08: CVE wurde reserviert.
  • 2022–07–08: Öffentliche Offenlegung der Schwachstelle.

Referenz:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Tool herunterladen