Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-33453 — Exposition sensibler Daten | Kitploit
Tools/GitHubGitHub/ant1sec-ops/cve-2024-33453
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungPapers & ForschungFehlkonfigurationLernen & Bildung
GitHubant1sec-ops/cve-2024-33453

CVE-2024-33453

Exposition sensibler Daten

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-33453


Offenlegung sensibler Daten durch Zugriffskontrolle auf Objektebene in esp-idf

Beschreibung

Eine Pufferüberlauf-Schwachstelle im esp-idf-Framework Version 5.1, das von einigen Schoolbox-Produkten verwendet wird, ermöglicht es einem entfernten Angreifer, durch eine unzureichende Zugriffskontrolle auf Objektebene sensible Informationen zu erlangen. Diese Schwachstelle wird durch die Manipulation des id-Parameters ausgelöst, der mit der externalId-Komponente verbunden ist, was zu unbefugtem Zugriff auf sensible Daten führt.

Zusätzliche Informationen

Das esp-idf-Framework weist in der externalId-Komponente eine Schwachstelle auf, die zu einer unzureichenden Zugriffskontrolle auf Objektebene führt. Dieses Problem ermöglicht es authentifizierten Benutzern, das System auszunutzen, indem sie den id-Parameter in der URL ändern, um auf Daten anderer Benutzer zuzugreifen.

Beispiel einer angreifbaren URL

Ein authentifizierter Benutzer kann den id-Parameter in der URL ändern, um auf Informationen verschiedener Benutzer zuzugreifen:

  • Ursprüngliche URL: https://example.com/search/user?id=9682
  • Geänderte URL: https://example.com/search/user?id=9683

Dieses Fehlen einer ordnungsgemäßen Zugriffskontrolle könnte dazu führen, dass sensible Informationen unbeabsichtigt offengelegt werden.

Schwachstellendetails

  • Schwachstellentyp: Fehlerhafte Zugriffskontrolle
  • Anbieter des Produkts: Espressif Systems (esp-idf)
  • Betroffene Produktcodebasis: esp-idf - 5.1
  • Angreifbarer Parameter: id
  • Angreifbare Komponente: externalId
  • Angriffsart: Remote

Auswirkungen

Diese Schwachstelle ermöglicht es authentifizierten Benutzern, durch Ändern des id-Parameters auf sensible Daten anderer Benutzer zuzugreifen und diese möglicherweise zu manipulieren, was zu erheblichen Risiken der Offenlegung von Informationen führt.

Angriffsvektoren

Um diese Schwachstelle auszunutzen, muss ein Angreifer im System, das das esp-idf-Framework verwendet, authentifiziert sein. Durch die Änderung des id-Parameters in der URL kann der Angreifer auf Daten zugreifen, die nicht für sein Konto bestimmt sind, und so sensible Benutzerinformationen offenlegen.

Gegenmaßnahmen

Um diese Schwachstelle zu entschärfen, ist es entscheidend, robuste Zugriffskontrollen auf Objektebene im esp-idf-Framework zu implementieren, um den Zugriff basierend auf Benutzerrollen und -berechtigungen einzuschränken. Zudem sollten Benutzereingaben stets validiert und bereinigt werden, um sicherzustellen, dass URL-Parameter wie id keinen Zugriff auf sensible Informationen steuern.


Haftungsausschluss: Dieser Proof of Concept dient ausschließlich Bildungs- und Forschungszwecken. Eine unbefugte Ausnutzung dieser Schwachstelle kann illegal sein und strafrechtlich verfolgt werden.


Diese README beschreibt die Schwachstellendetails und bietet einen klaren Weg zum Verständnis und zur potenziellen Behebung des Problems.

Tool herunterladen