Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41401 — Preuve de concept pour CVE-2022-41401, une vulnérabilité de falsification de requête côté serveur (SSRF) dans OpenRefine <= v3.5.2, permettant un accès non autorisé à des ressources internes et la divulgation de fichiers sensibles. | Kitploit
Outils/GitHubGitHub/ixsly/cve-2022-41401
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubixsly/cve-2022-41401

CVE-2022-41401

Preuve de concept pour CVE-2022-41401, une vulnérabilité de falsification de requête côté serveur (SSRF) dans OpenRefine <= v3.5.2, permettant un accès non autorisé à des ressources internes et la divulgation de fichiers sensibles.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenRefine <= v3.5.2 SSRF

OpenRefine v<=3.5.2 contient une vulnérabilité de Server-Side Request Forgery (SSRF), qui permet à des utilisateurs non autorisés d'exploiter le système, pouvant conduire à un accès non autorisé aux ressources internes et à la divulgation de fichiers sensibles.

La cause première de cette vulnérabilité réside dans la validation côté serveur inadéquate de l'URL fournie par OpenRefine. Bien qu'une validation côté client existe, le côté serveur n'effectue pas le même niveau d'examen. Par conséquent, si un utilisateur fournit initialement une URI valide puis la remplace par une URI malveillante, le système côté serveur ne détecte pas la modification.

PoC

Cette vulnérabilité peut être exploitée lors du processus de création d'un nouveau projet dans OpenRefine. Plus précisément, en sélectionnant l'option d'importer un projet à partir d'URLs d'adresses web, un acteur malveillant peut insérer une charge utile qui lui permet d'accéder aux ressources internes ou de lire des fichiers sensibles.

image

image

Calendrier de divulgation

  • Date de découverte : 10/04/2022
  • Signalé à l'équipe de sécurité d'OpenRefine : 15/04/2022
  • Accusé de réception de l'équipe OpenRefine : 23/05/2022
  • Publication du correctif de sécurité : 07/07/2022
Télécharger l’outil