Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-34961 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS foi descoberta como contendo uma vulnerabilidade de cross-site scripting (XSS) armazenado através do módulo Users Timeline. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-34961
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubbypazs/cve-2022-34961

CVE-2022-34961

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS foi descoberta como contendo uma vulnerabilidade de cross-site scripting (XSS) armazenado através do módulo Users Timeline.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenTeknik LLC OSSN REDE SOCIAL DE CÓDIGO ABERTO v6.3 LTS

Explicação da Vulnerabilidade:

OpenTeknik LLC OSSN REDE SOCIAL DE CÓDIGO ABERTO v6.3 LTS foi descoberto por conter uma vulnerabilidade de cross-site scripting (XSS) armazenado através do módulo Users Timeline.

Vetores de Ataque:

O atacante deve publicar algo no Users Timeline e inserir o payload XSS no campo de localização para explorar o XSS armazenado. O payload XSS será executado imediatamente após o envio.

Componente Afetado:

  • http://ip_address:port/ossn/u/{username}

  • POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Testado em:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

Etapas do ataque:

  1. Faça login com nome de usuário e senha. (Se você não tiver uma conta, pode se registrar)
  2. Vá para "Users Timeline" clicando no nome de usuário no canto superior esquerdo.
  3. Insira dados no formulário de entrada de dados.
  4. Clique no botão de localização e insira o payload XSS.
  5. O payload XSS será executado imediatamente.

Autor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34961-ossn-6-3-lts-stored-xss-vulnerability-at-users-timeline-819a9d4e5e6c

Cronograma de Divulgação:

  • 2022–06–28: Vulnerabilidade descoberta.
  • 2022–06–28: Vulnerabilidade reportada à corporação MITRE.
  • 2022–07–08: CVE foi reservado.
  • 2022–07–08: Divulgação pública da vulnerabilidade.

Referência:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34961
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Baixar ferramenta