Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46485 — Data Illusion Survey Software Solutions NGSurvey v2.4.28 及以下版本中存在一个问题,允许攻击者通过精心制作的调查问卷导致拒绝服务(DoS)。 | Kitploit
工具/GitHubGitHub/nevasec/cve-2022-46485
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnevasec/cve-2022-46485

CVE-2022-46485

Data Illusion Survey Software Solutions NGSurvey v2.4.28 及以下版本中存在一个问题,允许攻击者通过精心制作的调查问卷导致拒绝服务(DoS)。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 拒绝服务

ngSurvey 2.4.28 及以下版本在调查问卷包含“文本字段”、“评论字段”或“联系方式”时容易受到拒绝服务攻击。 该问题是因为这些字段没有设置字符限制。攻击者可以在这些字段中提交无限数量的字符。 在测试过程中,提交请求时 docker 应用崩溃了。 在其他情况下,调查问卷的答案仍然被提交。当 ngSurvey 管理员尝试查看受访者数据或执行导出时,Web 浏览器会消耗过多内存,或者服务器返回内部错误(500)。这使得调查数据至少从 Web 界面无法访问。 即使 ngSurvey 管理员在答案上设置了字符限制,攻击仍然可能发生,因为该检查仅在客户端浏览器上执行。

注意:“滑块”问题也可能存在漏洞,使用大整数代替字符串即可。在我的本地环境中无法确认这一点。

利用步骤

  • 打开调查页面,找到文本或评论字段。
  • 正常填写调查问卷。在文本或评论字段中,输入 dospayload(任何其他内容都可以,但我将使用此字符串进行演示)。
  • 点击“提交”,但使用 Burp Suite 拦截请求。
  • 右键单击请求 > Extensions > Copy As Python-Requests > Copy as requests。(您需要 Copy As Python-Requests 扩展,可从 BApp Store 安装)
  • 将代码粘贴到一个新文件中。
  • 在 import requests 下方添加以下代码 dospayload= "A" * 123456789。
  • 在 burp0_json 中找到文本/评论答案。它看起来像这样 "value" : "dospayload"。
  • 移除双引号,使其看起来像这样 "value" : dospayload。
  • 如果您想检查响应,请将请求存储在变量中并打印 status_code 和 content。
  • 发送它

最终代码应如下所示: Screenshot

为什么没有 PoC 脚本?

我没有找到区分文本或评论字段与其他类型答案(单选、下拉列表等)的方法。我相信应用程序通过它们的 ID 来识别它们。 如果您找到一种方法,制作一个以 URL 为输入并执行利用步骤的工作脚本,我将很乐意引用它。

下载工具