Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-34962 — Foi descoberto que o OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS continha uma vulnerabilidade de cross-site scripting (XSS) armazenada através do módulo Group Timeline. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-34962
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbypazs/cve-2022-34962

CVE-2022-34962

Foi descoberto que o OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS continha uma vulnerabilidade de cross-site scripting (XSS) armazenada através do módulo Group Timeline.

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenTeknik LLC OSSN REDE SOCIAL DE CÓDIGO ABERTO v6.3 LTS

Explicação da Vulnerabilidade:

OpenTeknik LLC OSSN REDE SOCIAL DE CÓDIGO ABERTO v6.3 LTS foi descoberto por conter uma vulnerabilidade de cross-site scripting (XSS) armazenado através do módulo Group Timeline.

Vetores de Ataque:

O atacante deve postar algo no Group Timeline e inserir o payload XSS no campo de localização para explorar o XSS armazenado. O payload XSS será lançado imediatamente após o envio.

Afetados:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Testado em:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

Passos para o ataque:

  1. Faça login com nome de usuário e senha. (Se não tiver uma conta, você pode se registrar)
  2. Vá para "Grupos". (Se não tiver nenhum grupo, clique no botão "Adicionar Grupo" para criar um.)
  3. Insira dados no formulário de entrada.
  4. Clique no botão de localização e insira o payload XSS.
  5. O payload XSS será executado imediatamente.

Descobridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

Cronograma de Divulgação:

  • 2022–06–28: Vulnerabilidade descoberta.
  • 2022–06–28: Vulnerabilidade reportada à corporação MITRE.
  • 2022–07–08: CVE foi reservado.
  • 2022–07–08: Divulgação pública da vulnerabilidade.

Referência:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Baixar ferramenta