Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-25257 — Exploit de prova de conceito para CVE-2022-25257: injeção de parâmetro CSRF no SAS Logon 9.4 permitindo falsificação de mensagem de aviso para ataques de phishing. | Kitploit
Ferramentas/GitHubGitHub/polling-repo-continua/cve-2022-25257
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingEngenharia Social
GitHubpolling-repo-continua/cve-2022-25257

CVE-2022-25257

Exploit de prova de conceito para CVE-2022-25257: injeção de parâmetro CSRF no SAS Logon 9.4 permitindo falsificação de mensagem de aviso para ataques de phishing.

Ver Repositório
6há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-25257

SAS Logon 9.4 permite injeção de mensagem de aviso.

Descoberto: 15 de fevereiro de 2022

Versões Afetadas:

9.4

POC Exploit:

SASLogon/csrf tem um parâmetro chamado "target"

Este parâmetro afeta a mensagem de aviso para a URL que o usuário estava prestes a abrir (mas, devido à origem desconhecida, o sistema a bloqueia). Ao alterar o parâmetro, é possível escrever uma longa declaração falsa que pode afetar um usuário desavisado.

Exemplo de payload: https://example:8343/SASLogon/csrf?target=Hello%20Dear%20customers%20during%20the%20corona%20pandemic%20our%20new%20website%20is%20at%20http://evilRobertsWeb.com%20please%20visit%20this%20link%20to%20reset%20the%20password

Imagens:

imagem
Baixar ferramenta