Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-45436 — Proof-of-Concept-Exploit für CVE-2022-45436: Reflektiertes XSS in PandoraFMS <= v765 RRR, das Session-Hijacking durch präparierte URL-Nutzlast ermöglicht. | Kitploit
Tools/GitHubGitHub/damodarnaik/cve-2022-45436
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdamodarnaik/cve-2022-45436

CVE-2022-45436

Proof-of-Concept-Exploit für CVE-2022-45436: Reflektiertes XSS in PandoraFMS <= v765 RRR, das Session-Hijacking durch präparierte URL-Nutzlast ermöglicht.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-45436

Reflektiertes Cross-Site-Scripting, das zu Session Hijacking in pandorafms <= Package v765 RRR führt.

> Exploit-Titel: Reflektiertes Cross-Site-Scripting

> Datum: 15/02/2023

> Exploit-Autor: Damodar Naik

> Hersteller-Startseite: https://pandorafms.com/en/

> Software-Link: https://github.com/pandorafms/pandorafms

> Version: <= v765 RRR

> Getestet auf: Ubuntu

> CVE-ID: CVE-2022-45436

Schritte zur Reproduktion

Holen Sie sich die Anfrage, indem Sie auf die Hilfe-Schaltfläche unter "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap" klicken (siehe POC). Fügen Sie das Payload im Parameter "b" in der Anfrage hinzu. Kopieren Sie die URL mit dem Payload und senden Sie sie an den als Admin angemeldeten Benutzer. Wenn der Admin-Benutzer versucht, den bösartigen Link zu besuchen, wird das Payload ausgeführt. Das XSS-Payload wird ausgeführt, was zum Stehlen des Cookie-Werts des Admin-Benutzers usw. verwendet werden kann.

Tool herunterladen