Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41401 — Exploit de prova de conceito para CVE-2022-41401, uma vulnerabilidade de falsificação de requisição do lado do servidor (SSRF) no OpenRefine <= v3.5.2, permitindo acesso não autorizado a recursos internos e divulgação de arquivos confidenciais. | Kitploit
Ferramentas/GitHubGitHub/ixsly/cve-2022-41401
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubixsly/cve-2022-41401

CVE-2022-41401

Exploit de prova de conceito para CVE-2022-41401, uma vulnerabilidade de falsificação de requisição do lado do servidor (SSRF) no OpenRefine <= v3.5.2, permitindo acesso não autorizado a recursos internos e divulgação de arquivos confidenciais.

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenRefine <= v3.5.2 SSRF

OpenRefine v<=3.5.2 contém uma vulnerabilidade de Server-Side Request Forgery (SSRF), que permite que usuários não autorizados explorem o sistema, potencialmente levando ao acesso não autorizado a recursos internos e à divulgação de arquivos sensíveis.

A causa raiz dessa vulnerabilidade está na validação inadequada do lado do servidor do OpenRefine para a URL fornecida. Embora exista validação no lado do cliente, o lado do servidor falha em realizar o mesmo nível de escrutínio. Consequentemente, se um usuário inicialmente fornecer um URI válido e depois o substituir por um malicioso, o sistema do lado do servidor não detecta a alteração.

PoC

Essa vulnerabilidade pode ser explorada durante o processo de criação de um novo projeto no OpenRefine. Especificamente, ao selecionar a opção de importar um projeto a partir de URLs de Endereços Web, um ator malicioso pode inserir um payload que permite acessar recursos internos ou ler arquivos sensíveis.

image

image

Cronograma de Divulgação

  • Data da Descoberta: 10/04/2022
  • Relatado à Equipe de Segurança do OpenRefine: 15/04/2022
  • Reconhecimento da Equipe OpenRefine: 23/05/2022
  • Lançamento da Correção de Segurança: 07/07/2022
Baixar ferramenta