Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46485 — Ein Problem in Data Illusion Survey Software Solutions NGSurvey v2.4.28 und darunter ermöglicht es Angreifern, eine Denial-of-Service (DoS) durch eine manipulierte Umfrage zu verursachen. | Kitploit
Tools/GitHubGitHub/nevasec/cve-2022-46485
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Ein Problem in Data Illusion Survey Software Solutions NGSurvey v2.4.28 und darunter ermöglicht es Angreifern, eine Denial-of-Service (DoS) durch eine manipulierte Umfrage zu verursachen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Denial-of-Service

ngSurvey Version 2.4.28 und darunter ist anfällig für einen Denial-of-Service, wenn eine Umfrage ein „Textfeld“, „Kommentarfeld“ oder „Kontaktdaten“ enthält. Das Problem besteht, weil die Felder keine Zeichenbegrenzung enthalten. Ein Angreifer kann eine unendliche Anzahl von Zeichen in die Felder eingeben. Während der Tests stürzte die Docker-Anwendung beim Absenden der Anfrage ab. Die Antwort der Umfrage wurde in anderen Fällen trotzdem übermittelt. Wenn der ngSurvey-Administrator versucht, die Daten der Befragten einzusehen oder einen Export durchzuführen, verbraucht der Webbrowser übermäßig viel RAM oder der Server gibt einen internen Fehler (500) zurück. Dadurch werden die Umfragedaten unzugänglich, zumindest über die Weboberfläche. Selbst wenn der ngSurvey-Administrator eine Zeichenbegrenzung für die Antwort festlegt, ist der Exploit weiterhin möglich, da die Überprüfung nur clientseitig im Browser erfolgt.

Hinweise: Die „Slider“-Frage könnte ebenfalls mit einer großen Ganzzahl anstelle eines Strings anfällig sein. Dies konnte in meiner lokalen Umgebung nicht bestätigt werden.

Exploitation-Schritte

  • Öffnen Sie die Umfrageseite und suchen Sie ein Text- oder Kommentarfeld.
  • Füllen Sie die Umfrage normal aus. Geben Sie in das Text- oder Kommentarfeld dospayload ein (alles andere funktioniert auch, aber ich werde diesen String zur Demonstration verwenden).
  • Klicken Sie auf „Submit“, aber fangen Sie die Anfrage mit Burp Suite ab.
  • Rechtsklick auf die Anfrage > Extensions > Copy As Python-Requests > Copy as requests. (Sie benötigen die Erweiterung Copy As Python-Requests, installieren Sie sie aus dem BApp Store)
  • Fügen Sie den Code in eine neue Datei ein.
  • Fügen Sie unter import requests den folgenden Code ein: dospayload = "A" * 123456789.
  • Suchen Sie die Text-/Kommentarantwort in der burp0_json. Sie wird wie folgt aussehen: "value" : "dospayload".
  • Entfernen Sie die doppelten Anführungszeichen, sodass es so aussieht: "value" : dospayload.
  • Wenn Sie die Antwort überprüfen möchten, speichern Sie die Anfrage in einer Variable und geben Sie status_code und Inhalt aus.
  • Senden Sie sie.
  • Der endgültige Code sollte so aussehen: Screenshot

    Warum kein PoC-Skript?

    Ich habe keinen Weg gefunden, Text- oder Kommentarfelder von anderen Antworttypen (Einzelauswahl, Dropdown-Liste usw.) zu unterscheiden. Ich glaube, sie werden von der Anwendung anhand ihrer ID identifiziert. Wenn Sie einen Weg finden, ein funktionierendes Skript zu erstellen, das eine URL als Eingabe nimmt und die Exploitation-Schritte ausführt, werde ich es gerne referenzieren.

    Tool herunterladen