Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-34962 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS была обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через модуль Group Timeline. | Kitploit
Инструменты/GitHubGitHub/bypazs/cve-2022-34962
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbypazs/cve-2022-34962

CVE-2022-34962

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS была обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через модуль Group Timeline.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenTeknik LLC OSSN Открытая социальная сеть с открытым исходным кодом v6.3 LTS

Описание уязвимости:

В OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS была обнаружена хранимая межсайтовая скриптинговая (XSS) уязвимость через модуль Group Timeline.

Векторы атаки:

Для эксплуатации хранимой XSS атакующий должен опубликовать что-либо в Group Timeline и вставить XSS-пэйлоад в поле ввода местоположения. XSS-пэйлоад будет запущен немедленно после отправки.

Затронутые:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Пэйлоад:

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

Протестировано на:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome версия 102.0.5005.115 (официальная сборка) (x86_64)

Шаги для атаки:

  1. Войдите с именем пользователя и паролем. (Если у вас нет учетной записи, вы можете зарегистрироваться.)
  2. Перейдите в раздел "Группы". (Если у вас нет групп, вы можете нажать кнопку "Добавить группу", чтобы создать одну.)
  3. Введите данные в форму для ввода данных.
  4. Нажмите на кнопку местоположения и введите XSS-пэйлоад.
  5. XSS-пэйлоад выполнится немедленно.

Обнаружил:

:shipit: Команда Grim The Ripper от SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

Временная шкала раскрытия:

  • 2022–06–28: Уязвимость обнаружена.
  • 2022–06–28: Уязвимость сообщена корпорации MITRE.
  • 2022–07–08: CVE зарезервирован.
  • 2022–07–08: Публичное раскрытие уязвимости.

Ссылки:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
Скачать инструмент