Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-41401 — Exploit de prueba de concepto para CVE-2022-41401, una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en OpenRefine <= v3.5.2, que permite el acceso no autorizado a recursos internos y la divulgación de archivos sensibles. | Kitploit
Herramientas/GitHubGitHub/ixsly/cve-2022-41401
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubixsly/cve-2022-41401

CVE-2022-41401

Exploit de prueba de concepto para CVE-2022-41401, una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en OpenRefine <= v3.5.2, que permite el acceso no autorizado a recursos internos y la divulgación de archivos sensibles.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenRefine <= v3.5.2 SSRF

OpenRefine v<=3.5.2 contiene una vulnerabilidad de Server-Side Request Forgery (SSRF), que permite a usuarios no autorizados explotar el sistema, lo que potencialmente puede llevar a acceso no autorizado a recursos internos y divulgación de archivos sensibles.

La causa raíz de esta vulnerabilidad radica en la validación inadecuada del lado del servidor de OpenRefine de la URL suministrada. Si bien existe validación del lado del cliente, el lado del servidor no realiza el mismo nivel de escrutinio. En consecuencia, si un usuario proporciona inicialmente un URI válido y luego lo sustituye por uno malicioso, el sistema del lado del servidor no detecta la alteración.

PoC

Esta vulnerabilidad puede ser aprovechada durante el proceso de creación de un nuevo proyecto en OpenRefine. Específicamente, seleccionando la opción de importar un proyecto desde URLs de Direcciones Web, un actor malicioso puede insertar un payload que le permita acceder a recursos internos o leer archivos sensibles.

image

image

Cronología de Divulgación

  • Fecha de Descubrimiento: 10/04/2022
  • Reportado al Equipo de Seguridad de OpenRefine: 15/04/2022
  • Reconocimiento del Equipo de OpenRefine: 23/05/2022
  • Liberación del Parche de Seguridad: 07/07/2022
Descargar herramienta