Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-29548 — Эксплойт доказательства концепции для отражённой XSS-уязвимости (CVE-2022-29548) в консолях управления продуктами WSO2, позволяющий осуществлять атаки межсайтового скриптинга через специально созданные параметры ошибки входа. | Kitploit
Инструменты/GitHubGitHub/cxosmo/cve-2022-29548
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcxosmo/cve-2022-29548

CVE-2022-29548

Эксплойт доказательства концепции для отражённой XSS-уязвимости (CVE-2022-29548) в консолях управления продуктами WSO2, позволяющий осуществлять атаки межсайтового скриптинга через специально созданные параметры ошибки входа.

Репозиторий
5224 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для проверки концепции для CVE-2022-29548: Проблема отраженного XSS существует в консоли управления нескольких продуктов WSO2. Это затрагивает API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0 и 4.0.0; API Manager Analytics 2.2.0, 2.5.0 и 2.6.0; API Microgateway 2.2.0; Data Analytics Server 3.2.0; Enterprise Integrator 6.2.0, 6.3.0, 6.4.0, 6.5.0 и 6.6.0; IS as Key Manager 5.5.0, 5.6.0, 5.7.0, 5.9.0 и 5.10.0; Identity Server 5.5.0, 5.6.0, 5.7.0, 5.9.0, 5.10.0 и 5.11.0; Identity Server Analytics 5.5.0 и 5.6.0; и WSO2 Micro Integrator 1.0.0.

Ссылки

MITRE

Рекомендация поставщика

Реализация исправления

Примечания к PoC

  • Протестировано на: WSO2 API Manager 4.0.0
  • Фрагмент полезной нагрузки: https://localhost:9443/carbon/admin/login.jsp?loginStatus=false&errorCode=%27);alert(document.domain)//
Скачать инструмент