Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31704 — استغلال إثبات المفهوم لـ CVE-2023-31704: تحكم غير صحيح في الوصول في Sourcecodester Online Computer and Laptop Store 1.0 يسمح بتصعيد الامتيازات عن بُعد إلى مسؤول عبر طلب POST مُصمم خصيصاً. | Kitploit
أدوات/GitHubGitHub/d34dun1c02n/cve-2023-31704
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

استغلال إثبات المفهوم لـ CVE-2023-31704: تحكم غير صحيح في الوصول في Sourcecodester Online Computer and Laptop Store 1.0 يسمح بتصعيد الامتيازات عن بُعد إلى مسؤول عبر طلب POST مُصمم خصيصاً.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31704

[وصف] متجر أجهزة الكمبيوتر والمحمول عبر الإنترنت من Sourcecodester الإصدار 1.0 معرض للتحكم غير الصحيح في الوصول، مما يسمح للمهاجمين عن بعد برفع الامتيازات إلى دور المسؤول.


[نوع الثغرة] التحكم غير الصحيح في الوصول


[بائع المنتج] Sourcecodster


[قاعدة كود المنتج المتأثر] متجر أجهزة الكمبيوتر والمحمول عبر الإنترنت - 1.0


[المكون المتأثر] https://php-ocls/classes/Users.php?f=save


[نوع الهجوم] عن بعد


[رفع الامتيازات] صحيح


[تأثير CVE آخر] جميع الوظائف الإدارية مكشوفة مما يسمح للمهاجم بتعديل الموقع. يشمل ذلك تعديل أسعار شراء المنتجات والتعديل المباشر للموقع نفسه ليشمل


[نواقل الهجوم]

  1. سجل الدخول كمسؤول باستخدام بيانات الاعتماد الافتراضية (اسم المستخدم: admin & كلمة المرور: admin&123) على http://localhost/php-ocls/admin/login.php
  2. في الزاوية اليمنى العليا، انقر على القائمة المنسدلة المسماة "Administrator Admin" واختر "My Account"
  3. تأكد من أن الوكيل المتداخل (intercepting proxy) يلتقط البيانات، اكتب "test" في الحقل المسمى "Password" واضغط زر التحديث في الزاوية السفلية اليسرى من الصفحة.
  4. التقط الطلب المرسل إلى https://php-ocls/classes/Users.php?f=save
  5. سجل الخروج من الحساب الإداري
  6. راجع طلب POST الذي تم التقاطه إلى /php-ocls/classes/Users.php?f=save، ابحث عن الإدخال "test" في نص الرسالة، وقم بتغيير السلسلة إلى "compromised"
  7. عد إلى http://localhost/php-ocls/admin/login.php وسجل الدخول باستخدام اسم المستخدم "admin" وكلمة المرور الجديدة للمسؤول "compromised"

[مرجع] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[المكتشف] William David Mathisen (d34dun1c02n)

تنزيل الأداة