Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46485 — Un problema en Data Illusion Survey Software Solutions NGSurvey v2.4.28 y anteriores permite a los atacantes causar una Denegación de Servicio (DoS) mediante una encuesta manipulada. | Kitploit
Herramientas/GitHubGitHub/nevasec/cve-2022-46485
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Un problema en Data Illusion Survey Software Solutions NGSurvey v2.4.28 y anteriores permite a los atacantes causar una Denegación de Servicio (DoS) mediante una encuesta manipulada.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Denegación de servicio

ngSurvey versión 2.4.28 y anteriores es vulnerable a la denegación de servicio si una encuesta contiene un "Campo de texto", "Campo de comentarios" o "Datos de contacto". El problema existe porque los campos no incluyen un límite de caracteres. Un atacante puede enviar un número infinito de caracteres en los campos. Durante las pruebas, la aplicación docker se bloqueó al enviar la solicitud. La respuesta de la encuesta se seguía enviando en otros casos. Cuando el administrador de ngSurvey intenta ver los datos del encuestado o realizar una exportación, el navegador web utiliza una cantidad excesiva de RAM o el servidor devuelve un error interno (500). Lo que hace que los datos de la encuesta sean inaccesibles, al menos desde la interfaz web. Incluso si el administrador de ngSurvey establece un límite de caracteres en la respuesta, el exploit sigue siendo posible porque la comprobación solo se realiza en el navegador del lado del cliente.

Notas: La pregunta "slider" también puede ser vulnerable con un entero grande en lugar de una cadena. No se pudo confirmar en mi entorno local.

Pasos de explotación

  • Abre la página de la encuesta y busca un campo de texto o de comentarios.
  • Rellena la encuesta normalmente. En el campo de texto o de comentarios, escribe dospayload (cualquier otra cosa funcionará, pero usaré esta cadena para la demostración).
  • Haz clic en "Submit", pero intercepta la solicitud con Burp Suite.
  • Haz clic derecho en la solicitud > Extensiones > Copy As Python-Requests > Copy as requests. (Necesitas la extensión Copy As Python-Requests, instálala desde BApp Store)
  • Pega el código en un archivo nuevo.
  • Debajo de import requests, añade el siguiente código dospayload= "A" * 123456789.
  • Busca la respuesta de texto/comentario en el burp0_json. Se verá así "value" : "dospayload".
  • Elimina las comillas dobles para que se vea así "value" : dospayload.
  • Si quieres comprobar la respuesta, guarda la solicitud en una variable e imprime el status_code y el contenido.
  • Envíala
  • El código final debería verse así: Captura de pantalla

    ¿Por qué no hay un script de PoC?

    No encontré una manera de diferenciar los campos de texto o comentarios de otros tipos de respuestas (opción única, lista desplegable, etc...). Creo que son identificados por la aplicación con su ID. Si encuentras una manera de hacer un script funcional que tome una URL como entrada y realice los pasos de explotación, estaré encantado de referenciarlo.

    Descargar herramienta