Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rashidkhanpathan/cve-2022-44830
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrashidkhanpathan/cve-2022-44830

CVE-2022-44830

Exploit de preuve de concept pour CVE-2022-44830, une vulnérabilité d'injection CSV dans Sourcecodester Event Registration App v1.0. Démontre l'exécution de code à distance via des formules Excel conçues dans les champs utilisateur.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Description suggérée] L'application Sourcecodester Event Registration App v1.0 s'est avérée contenir de multiples vulnérabilités d'injection CSV via les champs Prénom, Contact et Remarques. Ces vulnérabilités permettent à des attaquants d'exécuter du code arbitraire via un fichier Excel malveillant.


[Informations supplémentaires] Preuve de concept : https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing Page d'accueil du vendeur : https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html Lien du logiciel : https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[Type de vulnérabilité Autre] Injection CSV


[Vendeur du produit] Sourcecodester


[Base de code du produit affecté] Event Registration App with Export to CSV in JavaScript - 1.0


[Composant affecté] Code source


[Type d'attaque] À distance


[Impact Exécution de code] true


[Vecteurs d'attaque] Pour exploiter cette vulnérabilité, l'attaquant doit insérer une formule Excel dans les champs Prénom, Contact et Remarques, puis cliquer sur Enregistrer, ensuite sur Exporter vers CSV, puis sur Télécharger le CSV dans Excel. Une fois que l'attaquant ouvre le fichier CSV téléchargé dans Excel, la charge utile s'exécutera.


[Référence] https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[Découvreur] RashidKhan Pathan

Utilisez CVE-2022-44830.

Télécharger l’outil