Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS — Proof-of-Concept-Exploit für CVE-2023-47014, der die CSRF-zu-CORS-Sicherheitslücke in der Sticky Notes App v1.0 demonstriert. Enthält ein maßgeschneidertes Payload für add-note.php, um CORS über Burp Collaborator auszulösen. | Kitploit
Tools/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Proof-of-Concept-Exploit für CVE-2023-47014, der die CSRF-zu-CORS-Sicherheitslücke in der Sticky Notes App v1.0 demonstriert. Enthält ein maßgeschneidertes Payload für add-note.php, um CORS über Burp Collaborator auszulösen.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Exploit-Autor: emirhanerdogu

Anbieter-Startseite

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

Software-Link

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

Übersicht

Cross Site Request Forgery-Schwachstelle in Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen über eine manipulierte Nutzlast an die add-note.php-Komponente zu erhalten.

Schwachstellendetails

CVE-ID: CVE-2023-47014.
Betroffene Version: Sticky-Notes V1.0
Gefährdete Datei: Origin
Parameternamen: -
Angriffstyp: Lokal

Beschreibung

Wenn die Origin-Header-Informationen im Annotation-Feld hinzugefügt werden, tritt die CORS-Schwachstelle nicht auf. Wenn jedoch der CSRF-PoC erstellt und die Burp Collaborator-Adresse hinzugefügt wurde, wurde die CORS-Schwachstelle ausgelöst.

Proof of Concept (PoC) :

Anfrage und Antwort:

image

CSRF PoC:

image

image

Exploit:

image

Tool herunterladen