Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bypazs/cve-2022-34963
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbypazs/cve-2022-34963

CVE-2022-34963

Foi descoberto que o OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contém uma vulnerabilidade de cross-site scripting (XSS) armazenado por meio do módulo News Feed.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Explicação da Vulnerabilidade:

Foi descoberto que o OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contém uma vulnerabilidade de cross-site scripting (XSS) armazenado por meio do módulo News Feed.

Vetores de Ataque:

O atacante deve publicar algo no "news feed" e inserir o payload de XSS no campo de localização para explorar o XSS armazenado. O payload de XSS será executado imediatamente após o envio.

Afetado:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Testado em:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Versão 102.0.5005.115 (Build Oficial) (x86_64)

Passos para atacar:

  1. Faça login com nome de usuário e senha. (Se você não tiver uma conta, pode se registrar)
  2. Vá para o "News Feed" ou para a página atual após fazer login.
  3. Insira os dados no formulário de entrada de dados.
  4. Clique no botão de localização e insira o payload de XSS.
  5. O payload de XSS será executado imediatamente.

Descobridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

Cronograma de Divulgação:

  • 2022–06–28: Vulnerabilidade descoberta.
  • 2022–06–28: Vulnerabilidade reportada à corporação MITRE.
  • 2022–07–08: CVE foi reservado.
  • 2022–07–08: Divulgação pública da vulnerabilidade.

Referência:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Baixar ferramenta