Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24086 — Un attaquant pourrait placer du HTML contenant du JavaScript exécutable dans les attributs d'éléments. Ce balisage n'est pas échappé, ce qui entraîne l'injection de balisage arbitraire dans le document. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2022-24086
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebTests d'Intrusion
GitHubrxerium/cve-2022-24086

CVE-2022-24086

Un attaquant pourrait placer du HTML contenant du JavaScript exécutable dans les attributs d'éléments. Ce balisage n'est pas échappé, ce qui entraîne l'injection de balisage arbitraire dans le document.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24682 PoC

Comment fonctionne cette méthode de détection ?

Comme indiqué dans les avis de sécurité, les versions 8.8.x antérieures à 8.8.15 patch 30 (mise à jour 1) sont vulnérables aux attaques. Le template recherche les versions suivantes :

root@kitploit:~
          - "8.8"
          - "8.8.6"
          - "8.8.7"
          - "8.8.8"
          - "8.8.9"
          - "8.8.10"
          - "8.8.11"
          - "8.8.12"
          - "8.8.15"

Comment exécuter ce script ?

  1. Téléchargez Nuclei à partir d'ici
  2. Copiez le template sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2022-24682
  • https://blog.zimbra.com/2022/02/hotfix-available-5-feb-for-zero-day-exploit-vulnerability-in-zimbra-8-8-15/

Avertissement

À utiliser à vos propres risques ; je ne serai pas responsable des activités illégales que vous mèneriez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.

Contact

Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par e-mail : [email protected].

Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est sincèrement apprécié !

Télécharger l’outil