Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-45966 — Prova de conceito para CVE-2023-45966: Blind SSRF no sistema de comentários Remark42 via JSON manipulado para /api/v1/comment, permitindo reconhecimento de rede interna. | Kitploit
Ferramentas/GitHubGitHub/jet-pentest/cve-2023-45966
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

Prova de conceito para CVE-2023-45966: Blind SSRF no sistema de comentários Remark42 via JSON manipulado para /api/v1/comment, permitindo reconhecimento de rede interna.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-45966

SSRF Cego em umputun/remark42 <= 1.12.1 [Descrição sugerida] Foi encontrado um problema em umputun/remark42 <= 1.12.1. JSON malicioso na requisição POST para /api/v1/comment?site=<SITE_ID> leva a SSRF Cego devido à falta do campo title e à filtragem insuficiente do campo url na requisição de criação de comentário.

[Informações adicionais] Corrigido no commit: efceed6

[Outro tipo de vulnerabilidade] CWE-918: Server Side Request Forgery

[Fornecedor do produto] https://github.com/umputun

[Base do código do produto afetado] Versão afetada: umputun/remark42 <= 1.12.1

[Componente afetado] /api/v1/comment

[Tipo de ataque] Remoto

[Execução de código de impacto] false

[Impacto de negação de serviço] false

[Impacto de escalação de privilégios] false

[Impacto de divulgação de informações] true

[Vetores de ataque] Um atacante capaz de enviar JSON elaborado

[Descobridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referência] https://jet.su/vuln

Baixar ferramenta