Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-34962 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS se descubrió que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Group Timeline. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-34962
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbypazs/cve-2022-34962

CVE-2022-34962

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS se descubrió que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Group Timeline.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenTeknik LLC OSSN RED SOCIAL DE CÓDIGO ABIERTO v6.3 LTS

Explicación de la vulnerabilidad:

Se descubrió que OpenTeknik LLC OSSN RED SOCIAL DE CÓDIGO ABIERTO v6.3 LTS contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo Group Timeline.

Vectores de ataque:

El atacante debe publicar algo en el Group Timeline e insertar el payload XSS en la entrada de ubicación para explotar el XSS almacenado. El payload XSS se lanzará inmediatamente después del envío.

Afectado:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Probado en:

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Versión 102.0.5005.115 (Compilación oficial) (x86_64)

    Pasos para atacar:

    1. Inicia sesión con nombre de usuario y contraseña. (Si no tienes una cuenta, puedes registrarte)
    2. Ve a "Grupos". (Si no tienes ningún grupo, puedes hacer clic en el botón "Agregar grupo" para crear uno.)
    3. Ingresa datos en el formulario de entrada de datos.
    4. Haz clic en el botón de ubicación e ingresa el payload XSS.
    5. El payload XSS se ejecutará inmediatamente.

    Descubridor:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medio:

    • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

    Cronograma de divulgación:

    • 2022–06–28: Vulnerabilidad descubierta.
    • 2022–06–28: Vulnerabilidad reportada a la corporación MITRE.
    • 2022–07–08: CVE ha sido reservado.
    • 2022–07–08: Divulgación pública de la vulnerabilidad.

    Referencia:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Descargar herramienta