Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24086 — Злоумышленник может разместить HTML, содержащий исполняемый JavaScript, внутри атрибутов элементов. Эта разметка не экранируется, что приводит к внедрению произвольной разметки в документ. | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2022-24086
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubrxerium/cve-2022-24086

CVE-2022-24086

Злоумышленник может разместить HTML, содержащий исполняемый JavaScript, внутри атрибутов элементов. Эта разметка не экранируется, что приводит к внедрению произвольной разметки в документ.

Репозиторий
1311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24682 PoC

Как работает этот метод обнаружения?

Как указано в рекомендациях, версии 8.8.x, предшествующие 8.8.15 патчу 30 (обновлению 1), уязвимы к атакам. Шаблон проверяет следующие версии:

root@kitploit:~
          - "8.8"
          - "8.8.6"
          - "8.8.7"
          - "8.8.8"
          - "8.8.9"
          - "8.8.10"
          - "8.8.11"
          - "8.8.12"
          - "8.8.15"

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2022-24682
  • https://blog.zimbra.com/2022/02/hotfix-available-5-feb-for-zero-day-exploit-vulnerability-in-zimbra-8-8-15/

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Контакты

Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].

Если вы хотите поддержать мою работу, не стесняйтесь сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!

Скачать инструмент