Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-45966 — 针对CVE-2023-45966的概念验证:Remark42评论系统中通过向/api/v1/comment发送构造的JSON实现盲SSRF,支持内部网络侦察。 | Kitploit
工具/GitHubGitHub/jet-pentest/cve-2023-45966
侦察漏洞分析信息收集Web安全渗透测试
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

针对CVE-2023-45966的概念验证:Remark42评论系统中通过向/api/v1/comment发送构造的JSON实现盲SSRF,支持内部网络侦察。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-45966

umputun/remark42 <= 1.12.1 中的 Blind SSRF [建议描述] 在 umputun/remark42 <= 1.12.1 中发现了一个问题。由于在评论创建请求中缺少 title 字段且对 url 字段的过滤不足,发送至 /api/v1/comment?site=<SITE_ID> 的 POST 请求中的恶意 JSON 导致了 Blind SSRF。

[附加信息] 修复于提交:efceed6

[漏洞类型其他] CWE-918:服务器端请求伪造

[产品供应商] https://github.com/umputun

[受影响产品代码库] 受影响版本:umputun/remark42 <= 1.12.1

[受影响组件] /api/v1/comment

[攻击类型] 远程

[影响代码执行] false

[影响拒绝服务] false

[影响特权提升] false

[影响信息泄露] true

[攻击向量] 攻击者能够发送特制的 JSON

[发现者] Dmitry Kuramin (Jet Infosystems, jet.su)

[参考] https://jet.su/vuln

下载工具