
Exploit de prova de conceito para CVE-2022-32074 demonstrando XSS armazenado no osTicket via upload de arquivo SVG malicioso no diretório de listagem de arquivos.
1. Encontre o diretório de listagem de arquivos, a raiz do diretório de download de arquivos (file_uploads (este é um exemplo)).
2. Carregue o seguinte xssPayload.svg e abra-o
Exemplo:
