Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39275 — CVE-2022-39275 Configuración y PoC | Kitploit
Herramientas/GitHubGitHub/omar2535/cve-2022-39275
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónArchived
GitHubomar2535/cve-2022-39275

CVE-2022-39275

CVE-2022-39275 Configuración y PoC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39275

POC para CVE-2022-39275. Recursos para el aviso:

  • NIST NVD
  • CVE.org
  • Github Security Advisory

Este es un fork del commit hash: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e enlace, simplemente vuelto a subir, ya que también había submódulos de git que debían cambiarse.

Configuración del POC

Sigue la guía de configuración. En caso de que esté desactualizada, estos son los pasos:

cd saleor-platform
docker compose build

docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser

docker compose up

los usuarios administradores son [email protected] y admin. Los usuarios normales se pueden encontrar en el código fuente de saleor (creo que la mayoría de ellos solo tienen password como contraseña).

Obtener el token de autenticación puede ser un poco complicado (ya que tiene un mecanismo de caducidad mediante el token de actualización. Para más información, consulta documentación de autenticación). No ayudaré con esto, ya que realizar todos los pasos anteriores ya asume que tienes experiencia en seguridad de aplicaciones.

POC

Todo lo que tienes que hacer es ejecutar GraphQLer para identificar el POC. Una vez identificado el POC, crea tus peticiones en tu editor de peticiones favorito.

Descargar herramienta