Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-32114 — Uma vulnerabilidade de upload de arquivos irrestrito na função Add New Assets do Strapi v4.1.12 permite que atacantes executem código arbitrário por meio de um arquivo manipulado. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-32114
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbypazs/cve-2022-32114

CVE-2022-32114

Uma vulnerabilidade de upload de arquivos irrestrito na função Add New Assets do Strapi v4.1.12 permite que atacantes executem código arbitrário por meio de um arquivo manipulado.

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Strapi v4.1.12

Explicação da Vulnerabilidade:

Uma vulnerabilidade de upload de arquivo irrestrito na função Add New Assets do Strapi v4.1.12 permite que atacantes executem código arbitrário por meio de um arquivo criado

Vetores de Ataque:

  • Após fazer upload de um arquivo contendo conteúdo malicioso, quando o usuário abre o link para o arquivo, ele será executado.

Payload :

https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.pdf

Testado em:

  1. Strapi Versão 4.1.12
  2. Google Chrome Versão 102.0.5005.61 (Compilação Oficial) (64 bits)

Componente Afetado:

  • Na página da Biblioteca de Mídia, é permitido fazer upload de arquivos contendo conteúdo malicioso para o sistema.

Passos para ataque:

  1. Faça login com um usuário que tenha permissão para fazer upload de arquivos.
  2. Clique no menu "Media Library" e, em seguida, clique em "+ Add new assets".
  3. Clique no botão "Browse files" e, em seguida, selecione o arquivo preparado contendo conteúdo malicioso.
  4. Em seguida, clique no botão "Upload 1 asset to the library" para fazer upload do arquivo no sistema.
  5. Clique em "Editar" no canto do arquivo e clique em "Copiar link".
  6. Cole o link em uma nova aba; isso mostrará que o payload XSS foi executado.

Descoberto por:

:shipit: Grim The Ripper Team da SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/strapi-v4-1-12-unrestricted-file-upload-b993bfd07e4e

Linha do Tempo de Divulgação:

  • 2022–05–29: Vulnerabilidade descoberta.
  • 2022–05–29: Vulnerabilidade reportada à corporação MITRE.
  • 2022–07–14: CVE foi reservado.
  • 2022–05–29: Divulgação pública da vulnerabilidade.

Referência:

  1. https://github.com/strapi/strapi
  2. https://strapi.io/
  3. https://github.com/bypazs/strapi
  4. https://grimthereaperteam.medium.com/strapi-v4-1-12-unrestricted-file-upload-b993bfd07e4e
Baixar ferramenta