Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-34963 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS è risultato contenere una vulnerabilità di cross-site scripting (XSS) persistente tramite il modulo News Feed. | Kitploit
Strumenti/GitHubGitHub/bypazs/cve-2022-34963
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbypazs/cve-2022-34963

CVE-2022-34963

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS è risultato contenere una vulnerabilità di cross-site scripting (XSS) persistente tramite il modulo News Feed.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Spiegazione della vulnerabilità:

È stata scoperta una vulnerabilità di cross-site scripting (XSS) memorizzato in OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS tramite il modulo News Feed.

Vettori di attacco:

Per sfruttare la XSS memorizzata, l'attaccante deve pubblicare qualcosa nel "news feed" e inserire il payload XSS nell'input della posizione. Il payload XSS verrà eseguito immediatamente dopo l'invio.

Interessati:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Testato su:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Versione 102.0.5005.115 (Build ufficiale) (x86_64)

Passaggi per l'attacco:

  1. Accedi con nome utente e password. (Se non hai un account, puoi registrarti)
  2. Vai al "News Feed" o alla pagina corrente dopo l'accesso.
  3. Inserisci i dati nel modulo di immissione dati.
  4. Fai clic sul pulsante della posizione e inserisci il payload XSS.
  5. Il payload XSS verrà eseguito immediatamente.

Scopritore:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

Cronologia della divulgazione:

  • 2022–06–28: Vulnerabilità scoperta.
  • 2022–06–28: Vulnerabilità segnalata alla MITRE Corporation.
  • 2022–07–08: CVE riservata.
  • 2022–07–08: Divulgazione pubblica della vulnerabilità.

Riferimento:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Scarica lo strumento