Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-45436 | Kitploit
ツール/GitHubGitHub/damodarnaik/cve-2022-45436
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdamodarnaik/cve-2022-45436

CVE-2022-45436

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-45436

pandorafms <= Package v765 RRR における、セッションハイジャックにつながる反射型クロスサイトスクリプティング。

> エクスプロイトタイトル: 反射型クロスサイトスクリプティング

> 日付: 15/02/2023

> エクスプロイト作者: Damodar Naik

> ベンダーホームページ: https://pandorafms.com/en/

> ソフトウェアリンク: https://github.com/pandorafms/pandorafms

> バージョン: <= v765 RRR

> テスト済み環境: Ubuntu

> CVE ID: CVE-2022-45436

再現手順

"http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap" のヘルプボタンを押してリクエストを取得します(POCに示されているとおり)。 Add the payload in the "b" parameter in the request. Copy the URL with payload in it, and it to the user logged in as admin. When Admin user try to visit the malicious link payload will gets executed. XSSペイロードが実行され、管理者ユーザーのCookie値を盗むなどに使用される可能性があります。

ツールをダウンロード