Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-34961 — Se descubrió que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Users Timeline. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-34961
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubbypazs/cve-2022-34961

CVE-2022-34961

Se descubrió que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Users Timeline.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Explicación de la vulnerabilidad:

Se descubrió que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Users Timeline.

Vectores de ataque:

El atacante debe publicar algo en el Users Timeline e insertar el payload XSS en el campo de ubicación para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después del envío.

Componente afectado:

  • http://ip_address:port/ossn/u/{username}

  • POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1

Payload:

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Probado en:

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Versión 102.0.5005.115 (Compilación oficial) (x86_64)

    Pasos para el ataque:

    1. Inicia sesión con nombre de usuario y contraseña. (Si no tienes una cuenta, puedes registrarte)
    2. Ve a "Users Timeline" haciendo clic en su nombre de usuario en la esquina superior izquierda.
    3. Introduce datos en el formulario de entrada de datos.
    4. Haz clic en el botón de ubicación e introduce el payload XSS.
    5. El payload XSS se ejecutará inmediatamente.

    Autor:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium:

    • https://grimthereaperteam.medium.com/cve-2022-34961-ossn-6-3-lts-stored-xss-vulnerability-at-users-timeline-819a9d4e5e6c

    Cronología de divulgación:

    • 2022–06–28: Vulnerabilidad descubierta.
    • 2022–06–28: Vulnerabilidad reportada a la corporación MITRE.
    • 2022–07–08: CVE ha sido reservado.
    • 2022–07–08: Divulgación pública de la vulnerabilidad.

    Referencia:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34961
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Descargar herramienta