Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39275 — CVE-2022-39275 Setup and POC | Kitploit
Инструменты/GitHubGitHub/omar2535/cve-2022-39275
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubomar2535/cve-2022-39275

CVE-2022-39275

CVE-2022-39275 Setup and POC

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39275

POC для CVE-2022-39275. Ресурсы для уведомления:

  • NIST NVD
  • CVE.org
  • Github Security Advisory

Это форк коммита с хешем: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e ссылка, просто перезалитый, так как пришлось изменить также подмодули git.

POC-Setup

Следуйте руководству по установке. Если оно устарело, вот шаги:

cd saleor-platform
docker compose build

docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser

docker compose up

Учётные записи администраторов: [email protected] и admin. Обычных пользователей можно найти в исходном коде saleor (думаю, у большинства из них пароль — password).

Получение токена аутентификации может быть немного сложным (из-за механики срока действия, использующей токен обновления. Дополнительную информацию см. в документации по аутентификации). Я не буду помогать с этим, так как выполнение всех вышеперечисленных шагов уже предполагает, что у вас есть опыт в безопасности приложений.

POC

Всё, что вам нужно сделать — запустить GraphQLer для идентификации PoC. Как только PoC будет найден, сформируйте запросы в своём любимом редакторе запросов.

Скачать инструмент