Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bola-CVE-2023-27524 — Demonstriert die CVE-2023-27524 Broken Object Level Authorization (BOLA) Sicherheitslücke mit anfälligen und behobenen Flask-API-Implementierungen für die Sicherheitsausbildung. | Kitploit
Tools/GitHubGitHub/rachidafaf/bola-cve-2023-27524
Authentifizierung & AutorisierungSchwachstellenanalyseWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHubrachidafaf/bola-cve-2023-27524

bola-CVE-2023-27524

Demonstriert die CVE-2023-27524 Broken Object Level Authorization (BOLA) Sicherheitslücke mit anfälligen und behobenen Flask-API-Implementierungen für die Sicherheitsausbildung.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

bola-CVE-2023-27524

📄 README.md — BOLA CVE-2023-27524 Demo-Projekt

root@kitploit:~
# 🔐 Demonstration einer fehlerhaften Autorisierung auf Objektebene (Broken Object Level Authorization – BOLA)  
## CVE-2023-27524 Sicherheitsanalyse & Behebung

---

## 📌 Projektübersicht

Dieses Projekt demonstriert eine reale **Schwachstelle durch fehlerhafte Autorisierung auf Objektebene (BOLA)** und deren sichere Behebung mithilfe einer Flask-basierten API.

Die Schwachstelle ist nach **CVE-2023-27524** modelliert, bei der unzureichende Autorisierungskontrollen es Angreifern ermöglichen, nicht autorisierte Objekte durch Ändern von Objektkennungen (IDs) in API-Anfragen zuzugreifen oder zu manipulieren.

Dieses Repository enthält:
- ❌ vulnerable_api.py: Eine angreifbare Version der API
- ✅ fixed_vulnerable_api.py: Eine sichere, korrigierte Version mit ordnungsgemäßer Autorisierung auf Objektebene

---

## ⚠️ Was ist BOLA?

**Fehlerhafte Autorisierung auf Objektebene (BOLA)** tritt auf, wenn eine Anwendung:
- Objekt-IDs offenlegt (z. B. `/profile?id=2`)
- Nicht überprüft, ob der authentifizierte Benutzer berechtigt ist, auf dieses Objekt zuzugreifen

### 🔴 Auswirkungen:
Angreifer können:
- Auf private Daten anderer Benutzer zugreifen
- Nicht autorisierte Ressourcen ändern oder löschen
- Horizontale Rechteausweitung durchführen

---

## 💥 Angreifbare Implementierung

### Beispiel (angreifbarer Code)

```python
@app.route('/profile')
def profile():
    user_id = request.args.get("id")
    return users.get(int(user_id))

❌ Problem:

  • Keine Authentifizierungsprüfung
  • Keine Besitzüberprüfung
  • Eine vom Benutzer gesteuerte ID greift direkt auf Datenbankobjekte zu

🔓 Angriffsszenario:

root@kitploit:~
/profile?id=1   → Alice-Daten
/profile?id=2   → Bob-Daten (nicht autorisierter Zugriff)

🔒 Sichere, korrigierte Implementierung

Beispiel (sicherer Code)

root@kitploit:~
@app.route('/profile')
def profile():
    requested_id = int(request.args.get("id", session["user_id"]))

    # Autorisierungsprüfung auf Objektebene
    if requested_id != session["user_id"]:
        return "403 Forbidden - Access Denied", 403

    return users.get(requested_id)

✅ Angewandte Sicherheitsmaßnahmen

Diese Implementierung verhindert BOLA durch Durchsetzung von:

✔ Sitzungsbasierter Authentifizierung ✔ Überprüfung des Objektbesitzes ✔ Serverseitigen Autorisierungsprüfungen ✔ Verhinderung von ID-Manipulationsangriffen


🧠 Wichtige Sicherheitslektion

Vertrauen Sie niemals vom Benutzer bereitgestellten Objektkennungen, ohne die Autorisierung serverseitig zu überprüfen.

Authentifizierung allein reicht nicht – Autorisierung muss auf Objektebene durchgesetzt werden.


📊 Angriffsablauf vs. Sicherer Ablauf

❌ Angreifbarer Ablauf:

root@kitploit:~
Benutzer → API-Anfrage (/profile?id=2) → Direkter DB-Zugriff → Datenleck

✅ Sicherer Ablauf:

root@kitploit:~
Benutzer → API-Anfrage → Sitzungsprüfung → Besitzüberprüfung → Erlaubt/Verweigert

🧪 So führen Sie es aus

1. Abhängigkeiten installieren

root@kitploit:~
pip install flask

2. Anwendung ausführen

root@kitploit:~
python fixed_vulnerable_api.py oder vulnerable_api.py

3. App aufrufen

root@kitploit:~
http://127.0.0.1:5000

📁 Projektstruktur

root@kitploit:~
api-bola-demo/
│
├── vulnerable_api.py     # unsichere Version
├── fixed_vulnerable_api.py   # Korrigierte BOLA-Version
└── README.md
Tool herunterladen