Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bypazs/cve-2022-32114
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbypazs/cve-2022-32114

CVE-2022-32114

Неограниченная уязвимость загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла.

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Strapi v4.1.12

Описание уязвимости:

Уязвимость неограниченной загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла

Векторы атаки:

  • После загрузки файла, содержащего вредоносный контент, при открытии пользователем ссылки на этот файл происходит его выполнение.

Полезная нагрузка :

https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.pdf

Протестировано на:

  1. Strapi Version 4.1.12
  2. Google Chrome Version 102.0.5005.61 (Official Build) (64-bit)

Затрагиваемый компонент:

  • На странице Media Library разрешена загрузка файлов, содержащих вредоносный контент, в систему.

Шаги атаки:

  1. Войдите в систему под пользователем, имеющим разрешение на загрузку файлов.
  • Нажмите на меню "Media Library", затем нажмите "+ Add new assets".
  • Нажмите кнопку "Browse files", затем выберите подготовленный файл, содержащий вредоносный контент.
  • Затем нажмите кнопку "Upload 1 asset to the library", чтобы загрузить файл в систему.
  • Нажмите на редактирование в углу файла и нажмите "copy link".
  • Вставьте ссылку в новую вкладку — отобразится, что полезная нагрузка XSS была выполнена.
  • Обнаружил:

    :shipit: Команда Grim The Ripper от SOSECURE Thailand

    Medium:

    • https://grimthereaperteam.medium.com/strapi-v4-1-12-unrestricted-file-upload-b993bfd07e4e

    Временная шкала раскрытия:

    • 2022–05–29: Уязвимость обнаружена.
    • 2022–05–29: Уязвимость сообщена корпорации MITRE.
    • 2022–07–14: Зарезервирован CVE.
    • 2022–05–29: Публичное раскрытие уязвимости.

    Ссылки:

    1. https://github.com/strapi/strapi
    2. https://strapi.io/
    3. https://github.com/bypazs/strapi
    4. https://grimthereaperteam.medium.com/strapi-v4-1-12-unrestricted-file-upload-b993bfd07e4e
    Скачать инструмент