Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46485 — Un problème dans Data Illusion Survey Software Solutions NGSurvey v2.4.28 et versions antérieures permet aux attaquants de provoquer un déni de service (DoS) via un sondage conçu à cet effet. | Kitploit
Outils/GitHubGitHub/nevasec/cve-2022-46485
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Un problème dans Data Illusion Survey Software Solutions NGSurvey v2.4.28 et versions antérieures permet aux attaquants de provoquer un déni de service (DoS) via un sondage conçu à cet effet.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Déni de service

ngSurvey version 2.4.28 et inférieures est vulnérable à un déni de service si un sondage contient un « champ de texte », un « champ de commentaire » ou des « coordonnées ». Le problème existe parce que les champs n'incluent pas de limite de caractères. Un attaquant peut soumettre un nombre infini de caractères dans les champs. Lors des tests, l'application Docker a planté lors de la soumission de la requête. Dans d'autres cas, la réponse au sondage était tout de même soumise. Lorsque l'administrateur ngSurvey tente de consulter les données des répondants ou d'effectuer un export, le navigateur web utilise une quantité excessive de RAM ou le serveur renvoie une erreur interne (500). Ce qui rend les données du sondage inaccessibles, du moins depuis l'interface web. Même si l'administrateur ngSurvey définit une limite de caractères sur la réponse, l'exploitation reste possible car la vérification n'est effectuée que côté navigateur client.

Remarques : La question « curseur » peut également être vulnérable avec un grand entier au lieu d'une chaîne de caractères. Cela n'a pas pu être confirmé dans mon environnement local.

Étapes d'exploitation

  • Ouvrez la page du sondage et trouvez un champ de texte ou de commentaire.
  • Remplissez le sondage normalement. Dans le champ de texte ou de commentaire, saisissez dospayload (n'importe quoi d'autre fonctionnera, mais j'utiliserai cette chaîne pour la démonstration).
  • Cliquez sur « Soumettre » mais interceptez la requête avec Burp Suite.
  • Clic droit sur la requête > Extensions > Copy As Python-Requests > Copy as requests. (Vous avez besoin de l'extension Copy As Python-Requests, installez-la depuis le BApp Store)
  • Collez le code dans un nouveau fichier.
  • Sous import requests, ajoutez le code suivant dospayload= "A" * 123456789.
  • Trouvez la réponse texte/commentaire dans le burp0_json. Elle ressemblera à ceci "value" : "dospayload".
  • Supprimez les guillemets doubles pour obtenir ceci "value" : dospayload.
  • Si vous voulez vérifier la réponse, stockez la requête dans une variable et affichez le status_code et le contenu.
  • Envoyez-la

Le code final devrait ressembler à ceci : Screenshot

Pourquoi pas de script PoC ?

Je n'ai pas trouvé de moyen de différencier les champs de texte ou de commentaire des autres types de réponses (choix unique, liste déroulante, etc...). Je pense qu'ils sont identifiés par l'application via leur ID. Si vous trouvez un moyen de créer un script fonctionnel qui prendrait une URL en entrée et effectuerait les étapes d'exploitation, je serai heureux de le référencer.

Télécharger l’outil