Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-34962 — È stato scoperto che OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il modulo Group Timeline. | Kitploit
Strumenti/GitHubGitHub/bypazs/cve-2022-34962
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbypazs/cve-2022-34962

CVE-2022-34962

È stato scoperto che OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il modulo Group Timeline.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Vulnerability Explanation:

È stato scoperto che OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contiene una vulnerabilità di cross-site scripting (XSS) memorizzato tramite il modulo Group Timeline.

Attack Vectors:

L'attaccante deve pubblicare qualcosa sulla Group Timeline e inserire il payload XSS nell'input della posizione per sfruttare lo XSS memorizzato. Il payload XSS verrà lanciato immediatamente dopo l'invio.

Affected:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Tested on:

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

    Steps to attack:

    1. Accedi con nome utente e password. (Se non hai un account, puoi registrarti)
    2. Vai su "Groups". (Se non hai gruppi, puoi cliccare sul pulsante "Add Group" per crearne uno.)
    3. Inserisci i dati nel modulo di inserimento dati.
    4. Clicca sul pulsante della posizione e inserisci il payload XSS.
    5. Il payload XSS verrà eseguito immediatamente.

    Discoverer:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium:

    • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

    Disclosure Timeline:

    • 2022–06–28: Vulnerabilità scoperta.
    • 2022–06–28: Vulnerabilità segnalata alla società MITRE.
    • 2022–07–08: CVE riservato.
    • 2022–07–08: Divulgazione pubblica della vulnerabilità.

    Reference:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Scarica lo strumento