Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46449 — Proof-of-Concept-Exploit für CVE-2023-46449: IDOR in Sourcecodester-Inventarverwaltungssystem v1.0 in der Passwortänderungsfunktion, der eine Remote-Kontoübernahme ermöglicht. | Kitploit
Tools/GitHubGitHub/sajaljat/cve-2023-46449
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungFehlkonfigurationLernen & Bildung
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

Proof-of-Concept-Exploit für CVE-2023-46449: IDOR in Sourcecodester-Inventarverwaltungssystem v1.0 in der Passwortänderungsfunktion, der eine Remote-Kontoübernahme ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46449

Falsche Zugriffskontrolle

VIDEO POC LINK https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source Bestandsverwaltungssystem v1.0 ist anfällig für falsche Zugriffskontrolle. Ein beliebiger Benutzer kann das Passwort eines anderen Benutzers ändern und das Konto via IDOR in der Passwortänderungsfunktion übernehmen.

STEPS TO REPRODUCE

1 Melden Sie sich als Benutzer 1 an 2 Rufen Sie die Passwortänderungsfunktion auf. 3 Konfigurieren Sie den Proxy mit Burp Suite, um die Anfrage abzufangen. 4 Senden Sie die Passwortänderungsanfrage, fangen Sie die Anfrage ab und manipulieren Sie die Benutzer-ID, um das Passwort eines anderen Benutzers zu ändern. 5. Leiten Sie die Anfrage weiter und schalten Sie den Intercept aus. 6. Melden Sie sich mit dem neuen Passwort beim anderen Benutzer an. 7. Stellen Sie fest, dass das Konto erfolgreich kompromittiert wurde.

Betroffene Komponente Passwortänderungsfunktion

Angriffstyp] Remote


CVE-Auswirkung Sonstiges Kontoübernahme


Angriffsvektoren Die Opfer-ID ist erforderlich, die leicht enumeriert werden kann.


Referenz https://youtu.be/H5QnsOKjs3s


Entdecker Sajal Jat

Tool herunterladen