Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46485 — Uma falha no Data Illusion Survey Software Solutions NGSurvey v2.4.28 e versões anteriores permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma pesquisa manipulada. | Kitploit
Ferramentas/GitHubGitHub/nevasec/cve-2022-46485
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Uma falha no Data Illusion Survey Software Solutions NGSurvey v2.4.28 e versões anteriores permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma pesquisa manipulada.

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Negação de Serviço

ngSurvey versão 2.4.28 e anteriores é vulnerável a Negação de Serviço se uma pesquisa contiver um "Campo de Texto", "Campo de Comentário" ou "Detalhes de Contato". O problema existe porque os campos não incluem um limite de caracteres. Um atacante pode enviar um número infinito de caracteres nos campos. Durante os testes, a aplicação docker travou ao enviar a requisição. A resposta da pesquisa ainda foi submetida em outros casos. Quando o administrador do ngSurvey tenta visualizar os dados do respondente ou realizar uma exportação, o navegador da web utiliza uma quantidade excessiva de RAM ou o servidor retorna um erro interno (500). Tornando os dados da pesquisa inacessíveis, pelo menos pela interface web. Mesmo que o administrador do ngSurvey defina um limite de caracteres na resposta, o exploit ainda é possível porque a verificação é realizada apenas no navegador do lado do cliente.

Notas: A pergunta "slider" também pode ser vulnerável com um número inteiro grande em vez de uma string. Não pôde ser confirmado no meu ambiente local.

Passos de exploração

  • Abra a página da pesquisa e encontre um campo de texto ou comentário.
  • Preencha a pesquisa normalmente. No campo de texto ou comentário, digite dospayload (qualquer outra coisa funcionará, mas usarei esta string para demonstração).
  • Clique em "Submit" mas intercepte a requisição com o Burp Suite.
  • Clique com o botão direito na requisição > Extensions > Copy As Python-Requests > Copy as requests. (Você precisa da extensão Copy As Python-Requests, instale-a na BApp Store)
  • Cole o código em um novo arquivo.
  • Abaixo de import requests, adicione o seguinte código dospayload= "A" * 123456789.
  • Encontre a resposta de texto/comentário no burp0_json. Será algo como "value" : "dospayload".
  • Remova as aspas duplas para que fique assim "value" : dospayload.
  • Se quiser verificar a resposta, armazene a requisição em uma variável e imprima o status_code e o content.
  • Envie

O código final deve ficar assim: Screenshot

Por que nenhum script PoC?

Não encontrei uma forma de diferenciar campos de texto ou comentário de outros tipos de respostas (escolha única, lista suspensa, etc...). Acredito que eles são identificados pela aplicação pelo seu ID. Se você encontrar uma forma de fazer um script funcional que receba uma URL como entrada e execute os passos de exploração, ficarei feliz em referenciá-lo.

Baixar ferramenta