Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-39275 — CVE-2022-39275 Setup e POC | Kitploit
Strumenti/GitHubGitHub/omar2535/cve-2022-39275
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneArchived
GitHubomar2535/cve-2022-39275

CVE-2022-39275

CVE-2022-39275 Setup e POC

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-39275

POC per CVE-2022-39275. Risorse per l'advisory:

  • NIST NVD
  • CVE.org
  • Github Security Advisory

Questo è un fork del commit hash: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e link, semplicemente ripushato perché c'erano anche dei git submodule che dovevano essere modificati.

Setup del POC

Segui la guida di configurazione. Nel caso in cui sia obsoleta, questi sono i passaggi:

root@kitploit:~
cd saleor-platform
docker compose build

docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser

docker compose up

Gli utenti admin sono [email protected] e admin. Gli utenti normali si trovano nel codice sorgente di saleor (credo che la maggior parte di loro abbia password come password).

Scarica lo strumento

Ottenere il token di autenticazione potrebbe essere un po' complicato (poiché ha un meccanismo di scadenza che usa il refresh token. Per maggiori informazioni, consulta la documentazione di autenticazione). Non ti aiuterò con questo, poiché svolgere tutti i passaggi precedenti presuppone già che tu abbia esperienza nella sicurezza delle applicazioni.

POC

Tutto quello che devi fare è eseguire GraphQLer per identificare il POC. Una volta identificato il POC, componi le tue richieste nel tuo editor di richieste preferito.