Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/damodarnaik/cve-2022-45436
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdamodarnaik/cve-2022-45436

CVE-2022-45436

Exploit de prueba de concepto para CVE-2022-45436: XSS reflejado en PandoraFMS <= v765 RRR que permite el secuestro de sesión mediante un payload de URL manipulado.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-45436

Cross-Site Scripting Reflejado que conduce al secuestro de sesión en pandorafms <= Package v765 RRR.

> Exploit Title: Cross-Site Scripting Reflejado

> Date: 15/02/2023

> Exploit Author: Damodar Naik

> Vendor Homepage: https://pandorafms.com/en/

> Software Link: https://github.com/pandorafms/pandorafms

> Version: <= v765 RRR

> Tested on: Ubuntu

> CVE ID: CVE-2022-45436

Pasos para reproducir

Obtenga la solicitud presionando el botón de ayuda en "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap". (Como se muestra en el POC). Agregue el payload en el parámetro "b" de la solicitud. Copie la URL con el payload en ella y envíela al usuario que haya iniciado sesión como administrador. Cuando el usuario administrador intente visitar el enlace malicioso, el payload se ejecutará. El payload XSS se ejecutará, el cual podría usarse para robar el valor de la cookie del usuario administrador, etc.

Descargar herramienta