Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34962 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS s'est avéré contenir une vulnérabilité de script intersite stocké (XSS) via le module Group Timeline. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-34962
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbypazs/cve-2022-34962

CVE-2022-34962

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS s'est avéré contenir une vulnérabilité de script intersite stocké (XSS) via le module Group Timeline.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Explication de la vulnérabilité :

Il a été découvert qu'OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contenait une vulnérabilité de type cross-site scripting stocké (XSS) via le module Group Timeline.

Vecteurs d'attaque :

L'attaquant doit poster quelque chose sur le Group Timeline et insérer la charge utile XSS dans l'entrée d'emplacement afin d'exploiter la XSS stockée. La charge utile XSS sera lancée immédiatement après la soumission.

Affecté :

  • http://ip_address:port/ossn/group/{number}
  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Payload :

  1. ``
  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
  3. ``

Testé sur :

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
  2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

Étapes de l'attaque :

  1. Connectez-vous avec votre nom d'utilisateur et votre mot de passe. (Si vous n'avez pas de compte, vous pouvez vous inscrire)
  2. Allez dans "Groups". (Si vous n'avez aucun groupe, vous pouvez cliquer sur le bouton "Add Group" pour en créer un.)
  3. Saisissez des données dans le formulaire de saisie.
  4. Cliquez sur le bouton d'emplacement et saisissez la charge utile XSS.
  5. La charge utile XSS sera exécutée immédiatement.

Découvreur :

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium :

  • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

Calendrier de divulgation :

  • 2022–06–28 : Vulnérabilité découverte.
  • 2022–06–28 : Vulnérabilité signalée à la société MITRE.
  • 2022–07–08 : CVE réservé.
  • 2022–07–08 : Divulgation publique de la vulnérabilité.

Référence :

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Télécharger l’outil