Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34963 — Il a été découvert que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contient une vulnérabilité de cross-site scripting (XSS) stocké via le module News Feed. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-34963
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbypazs/cve-2022-34963

CVE-2022-34963

Il a été découvert que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contient une vulnérabilité de cross-site scripting (XSS) stocké via le module News Feed.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenTeknik LLC OSSN RÉSEAU SOCIAL OPEN SOURCE v6.3 LTS

Explication de la vulnérabilité :

OpenTeknik LLC OSSN RÉSEAU SOCIAL OPEN SOURCE v6.3 LTS a été découvert comme contenant une vulnérabilité de script intersite stocké (XSS) via le module News Feed.

Vecteurs d'attaque :

L'attaquant doit publier quelque chose sur le « fil d'actualité » et insérer la charge utile XSS dans le champ de localisation afin d'exploiter le XSS stocké. La charge utile XSS sera lancée immédiatement après la soumission.

Affecté :

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

Charge utile :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Testé sur :

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

    Étapes de l'attaque :

    1. Connectez-vous avec votre nom d'utilisateur et votre mot de passe. (Si vous n'avez pas de compte, vous pouvez vous inscrire)
    2. Allez dans le « fil d'actualité » ou la page actuelle après connexion.
    3. Saisissez des données dans le formulaire de saisie.
    4. Cliquez sur le bouton de localisation et entrez la charge utile XSS.
    5. La charge utile XSS s'exécutera immédiatement.

    Découvreur :

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium :

    • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

    Calendrier de divulgation :

    • 2022–06–28 : Vulnérabilité découverte.
    • 2022–06–28 : Vulnérabilité signalée à la société MITRE.
    • 2022–07–08 : CVE a été réservé.
    • 2022–07–08 : Divulgation publique de la vulnérabilité.

    Références :

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Télécharger l’outil