Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0482_exploit — Um projeto final para a disciplina de "Segurança de Redes" na NYCU (National Yang Ming Chiao Tung University, Taiwan). Explorando um CVE no software "EasyAppointments". | Kitploit
Ferramentas/GitHubGitHub/mija-pilkaite/cve-2022-0482_exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubmija-pilkaite/cve-2022-0482_exploit

CVE-2022-0482_exploit

Um projeto final para a disciplina de "Segurança de Redes" na NYCU (National Yang Ming Chiao Tung University, Taiwan). Explorando um CVE no software "EasyAppointments".

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração da Vulnerabilidade CVE-2022-0482

Introdução

Este documento descreve a análise detalhada do CVE-2022-0482, uma vulnerabilidade de segurança crítica identificada no software de agendamento Easy!Appointments. Esta falha, relacionada à Autorização Incorreta sob CWE-863, permite acesso não autorizado a informações pessoalmente identificáveis sem autenticação adequada, representando riscos significativos à confidencialidade e integridade dos dados.

Autor

Mija Pilkaite

Visão Geral da Vulnerabilidade

O CVE-2022-0482 afeta versões do Easy!Appointments anteriores à 1.4.3. Foi relatado pela primeira vez por Francesco Carlucci em 30 de janeiro de 2022. A vulnerabilidade permite que usuários não autorizados acessem e potencialmente explorem dados sensíveis gerenciados pelo software.

Configuração do Ambiente

Para analisar esta vulnerabilidade, foi criado um ambiente isolado usando os seguintes passos:

Preparando o Ambiente Virtual:

Utilize o Ubuntu 22.04 Server em uma máquina virtual ou contêiner Docker. Baixe a versão vulnerável (1.4.2 ou anterior) do Easy!Appointments do repositório oficial no GitHub.

Configuração:

Modifique a versão do PHP para 8.0 no arquivo docker/server/Dockerfile. Configure o config.php conforme a documentação.

Comandos de Instalação:

root@kitploit:~
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"

Instalação de Dependências:

root@kitploit:~
npm install
php composer.phar install

Processo de Exploração

A exploração envolve os seguintes passos:

Acessando o Software:

Inicie a aplicação e configure um perfil de administrador fazendo login em http://localhost/index.php/backend.

Explorando a Falha:

A vulnerabilidade existe devido à ausência de verificações de segurança adequadas no endpoint /index.php/backend_api/ajax_get_calendar_events. Um atacante pode explorar isso fazendo requisições POST com "startDate", "endDate" e "csrfToken" para recuperar detalhes dos agendamentos em formato JSON.

Obtendo Informações Sensíveis:

Detalhes completos de todos os clientes, especificidades dos agendamentos e informações dos prestadores de serviço, incluindo senhas hashadas, podem ser expostos.

Exemplo de Comando de Exploit:

cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname

Mitigação e Recomendações

Atualização de Patch: É crucial atualizar para a versão 1.4.3 ou posterior, que corrige essa vulnerabilidade. Melhores Práticas de Segurança: Implementar verificações fortes de autenticação e autorização, especialmente para endpoints sensíveis.

Bibliografia

  • Base Nacional de Vulnerabilidades - CVE-2022-0482: Detalhe do NVD
  • huntr por ProtectAI: Detalhes da Recompensa
  • DockerHub - Easy!Appointments: Repositório do DockerHub
  • GitHub - Easy!Appointments: Repositório do GitHub

Estas fontes fornecem informações adicionais e detalhes técnicos sobre a vulnerabilidade CVE-2022-0482 e são essenciais para um entendimento mais profundo e pesquisas adicionais sobre o assunto.

Baixar ferramenta