Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25257 — CVE-2022-25257 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: SAS Logon 9.4 में CSRF पैरामीटर इंजेक्शन जो फिशिंग हमलों के लिए चेतावनी-संदेश स्पूफिंग को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/polling-repo-continua/cve-2022-25257
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंग
GitHubpolling-repo-continua/cve-2022-25257

CVE-2022-25257

CVE-2022-25257 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: SAS Logon 9.4 में CSRF पैरामीटर इंजेक्शन जो फिशिंग हमलों के लिए चेतावनी-संदेश स्पूफिंग को सक्षम करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
4 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-25257

SAS Logon 9.4 चेतावनी-संदेश इंजेक्शन की अनुमति देता है।

खोजा गया: 15 फरवरी, 2022

प्रभावित संस्करण:

9.4

POC शोषण:

SASLogon/csrf में एक पैरामीटर है जिसे "target" कहा जाता है

यह पैरामीटर उस URL के लिए चेतावनी संदेश को प्रभावित करता है जिसे उपयोगकर्ता खोलने वाला था (लेकिन, अज्ञात उत्पत्ति के कारण, सिस्टम इसे रोकता है)। पैरामीटर को बदलकर, कोई एक लंबा नकली कथन लिख सकता है जो एक अनजान उपयोगकर्ता को प्रभावित कर सकता है।

पेलोड का उदाहरण: https://example:8343/SASLogon/csrf?target=Hello%20Dear%20customers%20during%20the%20corona%20pandemic%20our%20new%20website%20is%20at%20http://evilRobertsWeb.com%20please%20visit%20this%20link%20to%20reset%20the%20password

चित्र:

चित्र
टूल डाउनलोड करें