Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0482_exploit — 一个面向台湾国立阳明交通大学(NYCU)“网络安全”课程的期末项目。利用“EasyAppointments”软件中的一个CVE漏洞。 | Kitploit
工具/GitHubGitHub/mija-pilkaite/cve-2022-0482_exploit
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubmija-pilkaite/cve-2022-0482_exploit

CVE-2022-0482_exploit

一个面向台湾国立阳明交通大学(NYCU)“网络安全”课程的期末项目。利用“EasyAppointments”软件中的一个CVE漏洞。

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0482 漏洞利用

简介

本文档详细分析了 CVE-2022-0482,这是 Easy!Appointments 预约管理软件中存在的一个严重安全漏洞。该漏洞属于 CWE-863 下的授权不正确,允许未经授权的人员在无需适当认证的情况下访问个人身份信息,对数据的机密性和完整性构成重大风险。

作者

Mija Pilkaite

漏洞概述

CVE-2022-0482 影响 Easy!Appointments 1.4.3 之前的版本。该漏洞由 Francesco Carlucci 于 2022 年 1 月 30 日首次报告。此漏洞使未经授权的用户能够访问并可能利用该软件管理的敏感数据。

环境搭建

为了分析此漏洞,我们按照以下步骤创建了一个隔离环境:

准备虚拟环境:

使用 Ubuntu 22.04 服务器,置于虚拟机或 Docker 容器中。 从官方 GitHub 仓库 下载存在漏洞的 Easy!Appointments 版本(1.4.2 或更早版本)。

配置:

在 docker/server/Dockerfile 中将 PHP 版本修改为 8.0。 按照文档配置 config.php。

安装命令:

root@kitploit:~
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"

依赖安装:

root@kitploit:~
npm install
php composer.phar install

利用过程

利用过程包括以下步骤:

访问软件:

启动应用程序,并通过登录 http://localhost/index.php/backend 设置管理员账户。

利用漏洞:

漏洞存在于端点 /index.php/backend_api/ajax_get_calendar_events 缺乏充分的安全检查。 攻击者可以通过发送带有 "startDate"、"endDate" 和 "csrfToken" 参数的 POST 请求,以 JSON 格式获取预约详情。

获取敏感信息:

可以获取所有客户、预约详情以及服务提供商的详细信息,包括哈希密码。

利用命令示例:

cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname

缓解措施与建议

补丁升级:务必升级至 1.4.3 或更高版本,该版本已修复此漏洞。 安全最佳实践:对敏感端点实施强身份验证和授权检查。

参考文献

  • 国家漏洞数据库 - CVE-2022-0482:NVD 详情
  • huntr by ProtectAI:漏洞赏金详情
  • DockerHub - Easy!Appointments:DockerHub 仓库
  • GitHub - Easy!Appointments:GitHub 仓库

以上来源提供了关于 CVE-2022-0482 漏洞的额外信息和技术细节,对于深入理解和进一步研究该问题至关重要。

下载工具