Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45299 — CVE 2022-45299 | Kitploit
Strumenti/GitHubGitHub/offalltn/cve-2022-45299
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlSviluppo Payload
GitHuboffalltn/cve-2022-45299

CVE-2022-45299

CVE 2022-45299

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-45299

#Libreria interessata:

webbrowser.rs prima della versione 0.8.3 https://github.com/amodm/webbrowser-rs

#Sommario:

La libreria non valida che l'input fornito sia effettivamente un URL. Un attaccante che controlla un URL non filtrato passato a webbrowser::open(URL) può, quindi, fornire un percorso di file locale che verrà aperto nell'explorer predefinito oppure passare un argomento al comando open sottostante per eseguire comandi di sistema arbitrari registrati.

#Dettagli:

webbrowser::open chiama internamente shellExecuteW passando l'URL come argomento a open su Windows. Su Windows, l'attaccante controlla l'argomento lpFile di shellExecuteW, il che può consentire l'apertura di file locali arbitrari. Se un attaccante riesce a passare un URL che in realtà è un'opzione della riga di comando per open, potrebbe essere in grado di lanciare comandi arbitrari (o fare tutto ciò che open consente di fare con un argomento). Ad esempio, webbrowser::open(".") aprirà Finder nella directory di lavoro corrente. Inoltre, è possibile eseguire script Python semplicemente fornendo il percorso dello script e sono riuscito a farlo con qualsiasi altro linguaggio, compilato o interpretato. Non sono riuscito a riprodurre il problema su Linux, ma file locali come /etc/passwd possono essere caricati semplicemente fornendo il percorso del file.

#codice vulnerabile: vuln_code

#POC: rev_shell

Scarica lo strumento