Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-35499 — Эксплойт типа proof-of-concept для уязвимости отраженного межсайтового скриптинга (XSS) в Trimble TM4WEB <=22.2.0, демонстрирующий инъекцию через произвольные параметры URL в конечной точке внешнего просмотрщика счетов. | Kitploit
Инструменты/GitHubGitHub/pn-tester/cve-2022-35499
Сканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubpn-tester/cve-2022-35499

CVE-2022-35499

Эксплойт типа proof-of-concept для уязвимости отраженного межсайтового скриптинга (XSS) в Trimble TM4WEB <=22.2.0, демонстрирующий инъекцию через произвольные параметры URL в конечной точке внешнего просмотрщика счетов.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

В Trimble TM4WEB <=22.2.0 конечная точка внешнего просмотра счетов уязвима для отраженного межсайтового скриптинга (XSS) через внедрение в произвольный параметр, добавленный к URL.

Шаг 1 :

Следующий пример URL вызовет уязвимость и выполнит javascript-функцию alert(), отображающую число 1 в качестве подтверждения концепции. Эта уязвимость работает на каждой установке TM4WEB, наблюдаемой исследователем на данный момент. пример вредоносного URL с использованием несуществующего сайта:

https://example-tm4web.com/trace/external_bill_viewer.msw?foo=bar"}%27);alert(1);<!--

Этот URL инициирует следующий вредоносный GET-запрос.

GET /trace/external_bill_viewer.msw?foo=bar%22}%27);alert(1);%3C!-- HTTP/1.1
Host: example-tm4web.com
Connection: close

Этот запрос эксплуатирует произвольный параметр уязвимой конечной точки external_bill_viewer.msw.

Атака приводит к внедрению валидного javascript-кода в строку 84 HTTP-ответа, как показано на скриншоте ниже:

injection

Пример внедрения показан ниже с результирующим выполнением JavaScript полезной нагрузки alert(1):

xss

Скачать инструмент