Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46478 — استغلال إثبات المفهوم لثغرة مرجع كائن مباشر غير آمن (IDOR) في Minical 1.0.0، يُظهر تعديلاً غير مصرح به للبيانات عبر التلاعب بمعامل customer_id. | Kitploit
أدوات/GitHubGitHub/mr-xmen786/cve-2023-46478
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

استغلال إثبات المفهوم لثغرة مرجع كائن مباشر غير آمن (IDOR) في Minical 1.0.0، يُظهر تعديلاً غير مصرح به للبيانات عبر التلاعب بمعامل customer_id.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46478

Minical 1.0.0 معرض لثغرة IDOR .

المورد: https://github.com/minical/minical

التطبيق التجريبي: https://demo.minical.io/


PoC

الخطوة 1: قمت بإنشاء حسابي مستخدم: المستخدم أ (مخترق) والمستخدم ب (walker-448)

image

الخطوة 2: انتقل إلى حساب المستخدم ب، ثم انتقل إلى وحدة المحاسبة، ثم انقر على أي معرف.

image

الخطوة 3: الآن، انقر على "Edit Profile". أدخل القيمة المرغوبة في حقل الاسم، ثم انقر على "Update" والتقط الطلب باستخدام Burp Suite.

image

image

image

الخطوة 4: الآن أرسل الطلب إلى intruder.

image

الخطوة 5. الآن، حدد موضع الحمولة في المعامل "customer_id" ثم أدخل حمولة HTML في المعامل "customer_data[customer_name]"، ثم انقر على 'Start Attack.

image

image

الخطوة 6: الآن، قم بتحديث المتصفح للمستخدم أ. كما يمكن ملاحظته، قمنا بنجاح بتحديث بيانات المستخدم أ، كما هو موضح في إثبات المفهوم أدناه.

image

تنزيل الأداة