Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46485 — Un problema in Data Illusion Survey Software Solutions NGSurvey v2.4.28 e versioni precedenti consente agli attaccanti di causare un Denial of Service (DoS) tramite un sondaggio appositamente predisposto. | Kitploit
Strumenti/GitHubGitHub/nevasec/cve-2022-46485
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Un problema in Data Illusion Survey Software Solutions NGSurvey v2.4.28 e versioni precedenti consente agli attaccanti di causare un Denial of Service (DoS) tramite un sondaggio appositamente predisposto.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Negazione del servizio

ngSurvey versione 2.4.28 e precedenti è vulnerabile a una negazione del servizio se un sondaggio contiene un "Campo di testo", "Campo commento" o "Dettagli di contatto". Il problema esiste perché i campi non includono un limite di caratteri. Un attaccante può inviare un numero infinito di caratteri nei campi. Durante i test, l'applicazione docker è andata in crash durante l'invio della richiesta. La risposta del sondaggio è stata comunque inviata in altri casi. Quando l'amministratore di ngSurvey tenta di visualizzare i dati del rispondente o di effettuare un'esportazione, il browser web usa una quantità eccessiva di RAM o il server restituisce un errore interno (500). Rendendo i dati del sondaggio inaccessibili, almeno dall'interfaccia web. Anche se l'amministratore di ngSurvey imposta un limite di caratteri sulla risposta, lo sfruttamento è ancora possibile perché il controllo viene eseguito solo sul browser lato client.

Note: la domanda "slider" potrebbe essere vulnerabile anche con un grande intero invece di una stringa. Non è stato possibile confermarlo nel mio ambiente locale.

Passaggi per lo sfruttamento

  • Aprire la pagina del sondaggio e individuare un campo di testo o commento.
  • Compilare il sondaggio normalmente. Nel campo di testo o commento, digitare dospayload (qualsiasi altra cosa funzionerà, ma userò questa stringa per la dimostrazione).
  • Fare clic su "Submit" ma intercettare la richiesta con Burp Suite.
  • Fare clic con il tasto destro sulla richiesta > Extensions > Copy As Python-Requests > Copy as requests. (È necessaria l'estensione Copy As Python-Requests, installala dal BApp Store)
  • Incollare il codice in un nuovo file.
  • Sotto import requests, aggiungere il seguente codice dospayload= "A" * 123456789.
  • Trovare la risposta di testo/commento nel burp0_json. Apparirà così "value" : "dospayload".
  • Rimuovere le virgolette per farlo apparire così "value" : dospayload.
  • Se si desidera controllare la risposta, memorizzare la richiesta in una variabile e stampare lo status_code e il content.
  • Inviarla

Il codice finale dovrebbe apparire così: Screenshot

Perché nessuno script PoC ?

Non ho trovato un modo per distinguere i campi di testo o commento dagli altri tipi di risposta (scelta singola, elenco a discesa, ecc...). Credo che vengano identificati dall'applicazione tramite il loro ID. Se trovi un modo per creare uno script funzionante che prenda un URL come input ed esegua i passaggi di sfruttamento, sarò felice di linkarlo.

Scarica lo strumento