Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-8949-POC — SourceCodester Online-Brillengeschäft Remote File Inclusion Vulnerability | Kitploit
Tools/GitHubGitHub/gh-ost00/cve-2024-8949-poc
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

SourceCodester Online-Brillengeschäft Remote File Inclusion Vulnerability

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstelle in der Zugriffskontrolle in Sourcecodester Online Eyewear Shopping Website entdeckt – Manipulation von ID und Warenkorb-ID führt zum unerwünschten Hinzufügen und Löschen von Artikeln im Warenkorb des Benutzers


CVE-2024-8949


Anbieter: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

Referenz: https://github.com/gurudattch/

Produkt: Online Eyewear Shop Version: 1.0

Schwachstellenübersicht:

Der Online Eyewear Shop Version 1.0, entwickelt von Sourcecodester, ist anfällig für eine Schwachstelle durch Manipulation der Warenkorb-ID. Diese Schwachstelle ermöglicht es einem Angreifer, unerwünschte Artikel zu den Warenkörben anderer Benutzer hinzuzufügen oder daraus zu löschen, indem die Warenkorb-ID geändert wird.

Schwachstellendetails:

  • Angriffsvektor: Ein Angreifer kann diese Schwachstelle ausnutzen, indem er die Warenkorb-ID manipuliert, die wahrscheinlich in einem Cookie oder einem Parameter in der URL gespeichert ist.
  • Auswirkung: Ein Angreifer kann Artikel aus den Warenkörben anderer Benutzer hinzufügen oder löschen, was zu unerwünschten Änderungen an deren Einkaufswagen führt. Dies kann finanzielle Verluste für die Benutzer und eine Schädigung des Rufs des Online Eyewear Shop zur Folge haben.
  • Ausnutzung: Ein Angreifer kann diese Schwachstelle ausnutzen, indem er die Warenkorb-ID abfängt und ändert, wodurch er Zugriff auf die Warenkörbe anderer Benutzer erhält und diese manipulieren kann.

  • Ausnutzung

    1. Melden Sie sich mit Benutzer1 an, fügen Sie einen Artikel in den Warenkorb ein und klicken Sie auf den Warenkorb
    2. Aktivieren Sie BurpSuite und fangen Sie diese Anfrage ab
    3. Klicken Sie auf +, um die Menge zu erhöhen

    image

    1. Ändern Sie die Warenkorb-ID von Benutzer1 in die Warenkorb-ID von Benutzer2, melden Sie sich ab und melden Sie sich mit Benutzer2 an. Beobachten Sie den Artikel, der zum Warenkorb von Benutzer2 hinzugefügt wurde

    image

    Ebenso ist diese Funktion anfällig für das Löschen von Artikeln

    1. Klicken Sie auf das Löschen-Symbol im Warenkorb, fangen Sie die Anfrage ab und ändern Sie die Warenkorb-ID und den id-Parameter

    image

    1. Melden Sie sich im Konto des Opferbenutzers an und beobachten Sie den leeren Warenkorb

    image

    Tool herunterladen