Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46449 — استغلال إثبات المفهوم لـ CVE-2023-46449: IDOR في نظام إدارة المخزون Sourcecodester inventory management system v1.0 في وظيفة تغيير كلمة المرور مما يتيح الاستيلاء عن بُعد على الحساب. | Kitploit
أدوات/GitHubGitHub/sajaljat/cve-2023-46449
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوينالتعلم والتعليم
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

استغلال إثبات المفهوم لـ CVE-2023-46449: IDOR في نظام إدارة المخزون Sourcecodester inventory management system v1.0 في وظيفة تغيير كلمة المرور مما يتيح الاستيلاء عن بُعد على الحساب.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46449

التحكم في الوصول غير الصحيح

رابط فيديو الإثبات https://www.youtube.com/watch?v=H5QnsOKjs3s

نظام إدارة المخزون المجاني ومفتوح المصدر من Sourcecodester الإصدار 1.0 عرضة للتحكم في الوصول غير الصحيح. يمكن لأي مستخدم عادي تغيير كلمة مرور مستخدم آخر والاستيلاء على الحساب عبر IDOR في وظيفة تغيير كلمة المرور.

خطوات إعادة الإنتاج

  1. قم بتسجيل الدخول إلى المستخدم 1
  2. قم بزيارة وظيفة تغيير كلمة المرور.
  3. قم بإعداد البروكسي باستخدام Burp Suite لاعتراض الطلب.
  4. أرسل طلب تغيير كلمة المرور، واعترض الطلب وقم بالتلاعب بمعرف المستخدم لتغيير كلمة مرور مستخدم آخر.
  5. قم بإعادة توجيه الطلب وأوقف الاعتراض.
  6. قم بتسجيل الدخول إلى المستخدم الآخر باستخدام كلمة المرور الجديدة.
  7. لاحظ أن الحساب تم اختراقه بنجاح.

المكون المتأثر وظيفة تغيير كلمة المرور

Attack Type] عن بُعد


CVE Impact Other الاستيلاء على الحساب


نواقل الهجوم يُحتاج معرف الضحية والذي يمكن تعداده بسهولة.


المرجع https://youtu.be/H5QnsOKjs3s


المكتشف Sajal Jat

تنزيل الأداة