Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45966 — Proof-of-concept per CVE-2023-45966: SSRF cieco nel sistema di commenti Remark42 tramite JSON appositamente creato a /api/v1/comment, consentendo ricognizione della rete interna. | Kitploit
Strumenti/GitHubGitHub/jet-pentest/cve-2023-45966
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

Proof-of-concept per CVE-2023-45966: SSRF cieco nel sistema di commenti Remark42 tramite JSON appositamente creato a /api/v1/comment, consentendo ricognizione della rete interna.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-45966

Blind SSRF in umputun/remark42 <= 1.12.1 [Descrizione suggerita] È stato trovato un problema in umputun/remark42 <= 1.12.1. Un JSON malevolo in una richiesta POST a /api/v1/comment?site=<SITE_ID> porta a un Blind SSRF a causa della mancanza del campo title e di un filtraggio insufficiente del campo url nella richiesta di creazione del commento.

[Informazioni aggiuntive] Corretto nel commit: efceed6

[Tipo di vulnerabilità Altro] CWE-918: Server Side Request Forgery

[Fornitore del prodotto] https://github.com/umputun

[Codice base del prodotto interessato] Versione interessata: umputun/remark42 <= 1.12.1

[Componente interessato] /api/v1/comment

[Tipo di attacco] Remoto

[Impatto Esecuzione di codice] false

[Impatto Denial of Service] false

[Impatto Escalation dei privilegi] false

[Impatto Divulgazione di informazioni] true

[Vettori di attacco] Un attaccante in grado di inviare JSON modificato

[Scopritore] Dmitry Kuramin (Jet Infosystems, jet.su)

[Riferimento] https://jet.su/vuln

Scarica lo strumento