Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41401 — Proof-of-Concept-Exploit für CVE-2022-41401, eine Server-Side-Request-Forgery (SSRF)-Sicherheitslücke in OpenRefine <= v3.5.2, die unbefugten Zugriff auf interne Ressourcen und die Offenlegung sensibler Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/ixsly/cve-2022-41401
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubixsly/cve-2022-41401

CVE-2022-41401

Proof-of-Concept-Exploit für CVE-2022-41401, eine Server-Side-Request-Forgery (SSRF)-Sicherheitslücke in OpenRefine <= v3.5.2, die unbefugten Zugriff auf interne Ressourcen und die Offenlegung sensibler Dateien ermöglicht.

Repository anzeigen
1151vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenRefine <= v3.5.2 SSRF

OpenRefine v<=3.5.2 enthält eine Server-Side Request Forgery (SSRF) Sicherheitslücke, die es unbefugten Benutzern ermöglicht, das System auszunutzen, was möglicherweise zu unbefugtem Zugriff auf interne Ressourcen und zur Offenlegung sensibler Dateien führt.

Die Ursache dieser Sicherheitslücke liegt in der unzureichenden serverseitigen Validierung der bereitgestellten URL durch OpenRefine. Während eine clientseitige Validierung vorhanden ist, führt der Server nicht die gleiche Prüfung durch. Wenn ein Benutzer zunächst eine gültige URI angibt und diese später durch eine bösartige ersetzt, erkennt das serverseitige System die Änderung nicht.

PoC

Diese Sicherheitslücke kann beim Erstellen eines neuen Projekts in OpenRefine ausgenutzt werden. Insbesondere durch die Auswahl der Option zum Importieren eines Projekts von Webadressen-URLs kann ein Angreifer eine Nutzlast einfügen, die den Zugriff auf interne Ressourcen oder das Lesen sensibler Dateien ermöglicht.

image

image

Offenlegungszeitplan

  • Datum der Entdeckung: 10/04/2022
  • Gemeldet an das OpenRefine-Sicherheitsteam: 15/04/2022
  • Bestätigung durch das OpenRefine-Team: 23/05/2022
  • Sicherheitspatch-Veröffentlichung: 07/07/2022
Tool herunterladen