Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45966 — Preuve de concept pour CVE-2023-45966 : SSRF aveugle dans le système de commentaires Remark42 via un JSON conçu envoyé à /api/v1/comment, permettant la reconnaissance du réseau interne. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2023-45966
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

Preuve de concept pour CVE-2023-45966 : SSRF aveugle dans le système de commentaires Remark42 via un JSON conçu envoyé à /api/v1/comment, permettant la reconnaissance du réseau interne.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45966

Blind SSRF dans umputun/remark42 <= 1.12.1 [Description suggérée] Un problème a été trouvé dans umputun/remark42 <= 1.12.1. Un JSON malveillant dans une requête POST vers /api/v1/comment?site=<SITE_ID> entraîne un Blind SSRF en raison de l'absence du champ title et d'un filtrage insuffisant du champ url dans la requête de création de commentaire.

[Informations supplémentaires] Corrigé dans le commit: efceed6

[Type de vulnérabilité Autre] CWE-918: Server Side Request Forgery

[Vendeur du produit] https://github.com/umputun

[Code base du produit affecté] Version affectée : umputun/remark42 <= 1.12.1

[Composant affecté] /api/v1/comment

[Type d'attaque] À distance

[Exécution de code d'impact] faux

[Déni de service d'impact] faux

[Élévation de privilèges d'impact] faux

[Divulgation d'informations d'impact] vrai

[Vecteurs d'attaque] Un attaquant capable d'envoyer un JSON malveillant

[Découvreur] Dmitry Kuramin (Jet Infosystems, jet.su)

[Référence] https://jet.su/vuln

Télécharger l’outil