Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46485 — Уязвимость в Data Illusion Survey Software Solutions NGSurvey v2.4.28 и ниже позволяет злоумышленникам вызвать отказ в обслуживании (DoS) с помощью специально созданного опроса. | Kitploit
Инструменты/GitHubGitHub/nevasec/cve-2022-46485
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Уязвимость в Data Illusion Survey Software Solutions NGSurvey v2.4.28 и ниже позволяет злоумышленникам вызвать отказ в обслуживании (DoS) с помощью специально созданного опроса.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 Отказ в обслуживании

ngSurvey версии 2.4.28 и ниже уязвим к отказу в обслуживании, если опрос содержит «Текстовое поле», «Поле комментария» или «Контактные данные». Проблема существует, потому что поля не включают ограничение на количество символов. Злоумышленник может отправить бесконечное количество символов в эти поля. Во время тестирования docker-приложение аварийно завершалось при отправке запроса. В других случаях ответ на опрос всё равно отправлялся. Когда администратор ngSurvey пытается просмотреть данные респондента или выполнить экспорт, веб-браузер использует чрезмерный объём оперативной памяти или сервер возвращает внутреннюю ошибку (500). Это делает данные опроса недоступными, по крайней мере, через веб-интерфейс. Даже если администратор ngSurvey устанавливает ограничение на количество символов в ответе, эксплуатация всё равно возможна, поскольку проверка выполняется только на стороне клиента (браузера).

Примечания: Вопрос типа «ползунок» также может быть уязвим при использовании большого целого числа вместо строки. Это не удалось подтвердить в моём локальном окружении.

Шаги эксплуатации

  • Откройте страницу опроса и найдите текстовое поле или поле комментария.
  • Заполните опрос обычным образом. В текстовом поле или поле комментария введите dospayload (подойдёт любая строка, но для демонстрации я буду использовать эту).
  • Нажмите «Submit» (Отправить), но перехватите запрос с помощью Burp Suite.
  • Щёлкните правой кнопкой мыши по запросу > Extensions > Copy As Python-Requests > Copy as requests. (Вам потребуется расширение Copy As Python-Requests, установите его из BApp Store).
  • Вставьте код в новый файл.
  • Под строкой import requests добавьте следующий код: dospayload= "A" * 123456789.
  • Найдите ответ текстового поля/комментария в burp0_json. Он будет выглядеть так: "value" : "dospayload".
  • Удалите двойные кавычки, чтобы получилось так: "value" : dospayload.
  • Если вы хотите проверить ответ, сохраните запрос в переменную и выведите status_code и content.
  • Отправьте его.
  • Финальный код должен выглядеть так: Screenshot

    Почему нет PoC-скрипта?

    Я не нашёл способа отличить текстовые поля или поля комментариев от других типов ответов (одиночный выбор, выпадающий список и т.д.). Полагаю, что они идентифицируются приложением по своему ID. Если вы найдёте способ написать работающий скрипт, который принимает URL на вход и выполняет шаги эксплуатации, я буду рад сослаться на него.

    Скачать инструмент