Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31704 | Kitploit
Tools/GitHubGitHub/d34dun1c02n/cve-2023-31704
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31704

[Beschreibung] Sourcecodester Online Computer and Laptop Store 1.0 ist anfällig für eine falsche Zugriffskontrolle, die es entfernten Angreifern ermöglicht, Privilegien auf die Administratorrolle zu erhöhen.


[Schwachstellentyp] Falsche Zugriffskontrolle


[Produktanbieter] Sourcecodster


[Betroffene Produktcodebasis] Online Computer and Laptop Store - 1.0


[Betroffene Komponente] https://php-ocls/classes/Users.php?f=save


[Angriffstyp] Remote


[Auswirkung: Privilegieneskalation] true


[Sonstige CVE-Auswirkung] Alle administrativen Funktionen sind offengelegt, sodass ein Angreifer die Website verändern kann. Dies beinhaltet die Änderung von Kaufpreisen für Produkte und die direkte Änderung der Website selbst, um einzufügen


[Angriffsvektoren]

  1. Melden Sie sich mit den Standard-Anmeldedaten (Benutzername: admin & Passwort: admin&123) unter http://localhost/php-ocls/admin/login.php als Administrator an.
  2. Klicken Sie in der oberen rechten Ecke auf das Dropdown-Menü mit der Bezeichnung „Administrator Admin“ und wählen Sie „My Account“.
  3. Stellen Sie sicher, dass der Abfang-Proxy den Datenverkehr aufzeichnet, geben Sie „test“ in das Feld mit der Bezeichnung „Password“ ein und klicken Sie auf die Schaltfläche „Update“ in der unteren linken Ecke der Seite.
  4. Zeichnen Sie die an https://php-ocls/classes/Users.php?f=save gesendete Anfrage auf.
  5. Melden Sie sich vom administrativen Konto ab.
  6. Prüfen Sie die aufgezeichnete POST-Anfrage an /php-ocls/classes/Users.php?f=save, suchen Sie die Eingabe „test“ im Nachrichtentext und ändern Sie die Zeichenfolge in „compromised“.
  7. Kehren Sie zu http://localhost/php-ocls/admin/login.php zurück und melden Sie sich mit dem Benutzernamen „admin“ und dem neuen Administrator-Passwort „compromised“ an.

[Referenz] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[Entdecker] William David Mathisen (d34dun1c02n)

Tool herunterladen