Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bypazs/cve-2022-34963
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbypazs/cve-2022-34963

CVE-2022-34963

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS se descubrió que contiene una vulnerabilidad de cross-site scripting almacenado (XSS) a través del módulo de Noticias.

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenTeknik LLC OSSN RED SOCIAL DE CÓDIGO ABIERTO v6.3 LTS

Explicación de la vulnerabilidad:

Se descubrió que OpenTeknik LLC OSSN Red Social de Código Abierto v6.3 LTS contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del módulo News Feed.

Vectores de ataque:

El atacante debe publicar algo en el "news feed" e insertar el payload XSS en la entrada de ubicación para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después del envío.

Afectado:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Probado en:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Versión 102.0.5005.115 (Compilación oficial) (x86_64)

Pasos para el ataque:

  1. Inicia sesión con nombre de usuario y contraseña. (Si no tienes cuenta, puedes registrarte)
  2. Ve al "News Feed" o a la página actual después de iniciar sesión.
  3. Ingresa datos en el formulario de entrada de datos.
  4. Haz clic en el botón de ubicación e ingresa el payload XSS.
  5. El payload XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Grim The Ripper Team por SOSECURE Tailandia

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

Cronología de divulgación:

  • 2022–06–28: Vulnerabilidad descubierta.
  • 2022–06–28: Vulnerabilidad reportada a la corporación MITRE.
  • 2022–07–08: CVE ha sido reservado.
  • 2022–07–08: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Descargar herramienta