Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44830 | Kitploit
Tools/GitHubGitHub/rashidkhanpathan/cve-2022-44830
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrashidkhanpathan/cve-2022-44830

CVE-2022-44830

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[Suggested description] Die Sourcecodester Event Registration App v1.0 weist mehrere CSV-Injection-Schwachstellen über die Felder First Name, Contact und Remarks auf. Diese Schwachstellen ermöglichen es Angreifern, über eine präparierte Excel-Datei beliebigen Code auszuführen.


[Additional Information] Proof of Concept: https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing Homepage des Anbieters: https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html Software-Link: https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[VulnerabilityType Other] CSV Injection


[Vendor of Product] Sourcecodester


[Affected Product Code Base] Event Registration App with Export to CSV in JavaScript - 1.0


[Affected Component] Quellcode


[Attack Type] Remote


[Impact Code execution] true


[Attack Vectors] Um diese Schwachstelle auszunutzen, muss der Angreifer eine Excel-Formel in die Felder First Name, Contact und Remarks einfügen, dann auf Speichern klicken, anschließend auf In CSV exportieren klicken und dann in Excel auf Heruntergeladene CSV klicken. Sobald der Angreifer die heruntergeladene CSV-Datei in Excel öffnet, wird die Payload ausgeführt.


[Reference] https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[Discoverer] RashidKhan Pathan

CVE-2022-44830 verwenden.

Tool herunterladen