Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-39275 — CVE-2022-39275 Configuração e POC | Kitploit
Ferramentas/GitHubGitHub/omar2535/cve-2022-39275
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoArchived
GitHubomar2535/cve-2022-39275

CVE-2022-39275

CVE-2022-39275 Configuração e POC

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-39275

POC para CVE-2022-39275. Recursos para o aviso:

  • NIST NVD
  • CVE.org
  • Github Security Advisory

Este é um fork do commit hash: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e link, apenas republicado, pois havia submódulos do git que também precisavam ser alterados.

Configuração do POC

Siga o guia de configuração. Caso esteja desatualizado, aqui estão os passos:

root@kitploit:~
cd saleor-platform
docker compose build

docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser

docker compose up

Os usuários admin são [email protected] e admin. Usuários comuns podem ser encontrados no código fonte do saleor (acho que a maioria deles tem como senha).

Baixar ferramenta
password

Obter o token de autenticação pode ser um pouco complicado (já que ele possui um mecanismo de expiração usando o refresh token. Para mais informações, veja documentação de autenticação). Não vou ajudar com isso, pois realizar todos os passos acima já assume que você tem experiência em segurança de aplicações.

POC

Tudo o que você precisa fazer é executar o GraphQLer para identificar o POC. Uma vez identificado o POC, crie suas requisições no seu editor de requisições favorito.