Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-45436 — Exploit de preuve de concept pour CVE-2022-45436: XSS réfléchi dans PandoraFMS <= v765 RRR permettant le détournement de session via une charge utile d'URL spécialement conçue. | Kitploit
Outils/GitHubGitHub/damodarnaik/cve-2022-45436
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdamodarnaik/cve-2022-45436

CVE-2022-45436

Exploit de preuve de concept pour CVE-2022-45436: XSS réfléchi dans PandoraFMS <= v765 RRR permettant le détournement de session via une charge utile d'URL spécialement conçue.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-45436

Cross-Site Scripting Réfléchi menant au détournement de session dans pandorafms <= Package v765 RRR.

> Titre de l'exploit: Cross-Site Scripting Réfléchi

> Date: 15/02/2023

> Auteur de l'exploit: Damodar Naik

> Page d'accueil du fournisseur: https://pandorafms.com/en/

> Lien du logiciel: https://github.com/pandorafms/pandorafms

> Version: <= v765 RRR

> Testé sur: Ubuntu

> ID CVE: CVE-2022-45436

Étapes pour reproduire

Obtenez la requête en cliquant sur le bouton d'aide dans "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap". (Comme montré dans la POC). Ajoutez la charge utile dans le paramètre "b" de la requête. Copiez l'URL avec la charge utile, et envoyez-la à l'utilisateur connecté en tant qu'administrateur. Lorsque l'utilisateur administrateur tente de visiter le lien malveillant, la charge utile sera exécutée. La charge utile XSS sera exécutée, ce qui pourrait être utilisé pour voler la valeur du cookie de l'utilisateur administrateur, etc.

Télécharger l’outil