Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34961 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS a été découvert comme contenant une vulnérabilité de type cross-site scripting (XSS) stocké via le module Timeline des utilisateurs. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-34961
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubbypazs/cve-2022-34961

CVE-2022-34961

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS a été découvert comme contenant une vulnérabilité de type cross-site scripting (XSS) stocké via le module Timeline des utilisateurs.

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Explication de la vulnérabilité :

Il a été découvert qu'OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contient une vulnérabilité de script intersite stocké (XSS) via le module Users Timeline.

Vecteurs d'attaque :

L'attaquant doit publier quelque chose sur le Users Timeline et insérer la charge utile XSS dans le champ de localisation pour exploiter le XSS stocké. La charge utile XSS sera déclenchée immédiatement après la soumission.

Composant affecté :

  • http://ip_address:port/ossn/u/{username}

  • POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1

Charge utile :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Testé sur :

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

    Étapes de l'attaque :

    1. Connectez-vous avec un nom d'utilisateur et un mot de passe. (Si vous n'avez pas de compte, vous pouvez vous inscrire)
    2. Allez dans le « Users Timeline » en cliquant sur le nom d'utilisateur dans le coin supérieur gauche.
    3. Saisissez des données dans le formulaire.
    4. Cliquez sur le bouton de localisation et entrez la charge utile XSS.
    5. La charge utile XSS s'exécutera immédiatement.

    Auteur :

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium :

    • https://grimthereaperteam.medium.com/cve-2022-34961-ossn-6-3-lts-stored-xss-vulnerability-at-users-timeline-819a9d4e5e6c

    Chronologie de divulgation :

    • 2022–06–28 : Vulnérabilité découverte.
    • 2022–06–28 : Vulnérabilité signalée à la société MITRE.
    • 2022–07–08 : CVE a été réservé.
    • 2022–07–08 : Divulgation publique de la vulnérabilité.

    Références :

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34961
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Télécharger l’outil