Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23747 — نظام Moderna Sistemas ModernaNet لإدارة المستشفيات 2024 معرض لثغرة Insecure Direct Object Reference (IDOR) | Kitploit
أدوات/GitHubGitHub/louiselalanne/cve-2024-23747
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublouiselalanne/cve-2024-23747

CVE-2024-23747

نظام Moderna Sistemas ModernaNet لإدارة المستشفيات 2024 معرض لثغرة Insecure Direct Object Reference (IDOR)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23747

نظام إدارة المستشفيات ModernaNet من شركة Moderna Sistemas لعام 2024 يعاني من ثغرة مرجع كائن مباشر غير آمن (IDOR).

إثبات المفهوم

تقع هذه الثغرة في تعامل النظام مع الوصول إلى بيانات المستخدمين عبر عنوان URL /Modernanet/LAUDO/LAU0000100/Laudo?id=. من خلال التلاعب بهذا المعامل id، يمكن للمهاجم الوصول إلى معلومات طبية حساسة.

http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Captura de tela 2024-01-26 061042

لا تحتاج إلى تسجيل الدخول لرؤية النتائج.

مكافأة

كان من الممكن الوصول إلى حساب مستخدم هذا المستشفى بسبب بيانات اعتماد ضعيفة يمكن الحصول عليها من خلال هذه الثغرة IDOR.

image

مرجع

https://modernasistemas.com.br/sitems/

تنزيل الأداة