Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39275 — CVE-2022-39275 Configuration et POC | Kitploit
Outils/GitHubGitHub/omar2535/cve-2022-39275
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationArchived
GitHubomar2535/cve-2022-39275

CVE-2022-39275

CVE-2022-39275 Configuration et POC

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39275

POC pour CVE-2022-39275. Ressources pour l'avis de sécurité :

  • NIST NVD
  • CVE.org
  • Github Security Advisory

Ceci est un fork du hash de commit : 47f9f5fb29be2b5892c79ace4f23022f397a0a5e lien, simplement re-pushé car des sous-modules git devaient également être modifiés.

Configuration du POC

Suivez le guide d'installation. S'il est obsolète, voici les étapes :

root@kitploit:~
cd saleor-platform
docker compose build

docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser

docker compose up

Les utilisateurs administrateurs sont [email protected] et admin. Les utilisateurs normaux se trouvent dans le code source de Saleor (je pense que la plupart ont comme mot de passe).

Télécharger l’outil
password

Obtenir le jeton d'authentification peut être un peu délicat (car il a un mécanisme d'expiration utilisant le jeton de rafraîchissement. Pour plus d'informations, consultez documentation d'authentification). Je n'aiderai pas avec cela car effectuer toutes les étapes ci-dessus suppose déjà que vous avez une expérience en sécurité des applications.

POC

Tout ce que vous avez à faire est d'exécuter GraphQLer pour identifier le POC. Une fois le POC identifié, créez vos requêtes dans votre éditeur de requêtes préféré.