
Proof-of-Concept-Exploit für CVE-2023-47014, der die CSRF-zu-CORS-Sicherheitslücke in der Sticky Notes App v1.0 demonstriert. Enthält ein maßgeschneidertes Payload für add-note.php, um CORS über Burp Collaborator auszulösen.
Exploit-Autor: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
Cross Site Request Forgery-Schwachstelle in Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen über eine manipulierte Nutzlast an die add-note.php-Komponente zu erhalten.
CVE-ID: CVE-2023-47014.
Betroffene Version: Sticky-Notes V1.0
Gefährdete Datei: Origin
Parameternamen: -
Angriffstyp: Lokal
Wenn die Origin-Header-Informationen im Annotation-Feld hinzugefügt werden, tritt die CORS-Schwachstelle nicht auf. Wenn jedoch der CSRF-PoC erstellt und die Burp Collaborator-Adresse hinzugefügt wurde, wurde die CORS-Schwachstelle ausgelöst.
Anfrage und Antwort:

CSRF PoC:


Exploit:
