
Proof-of-Concept-Exploit für CVE-2023-46449: IDOR in Sourcecodester-Inventarverwaltungssystem v1.0 in der Passwortänderungsfunktion, der eine Remote-Kontoübernahme ermöglicht.
Falsche Zugriffskontrolle
VIDEO POC LINK https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source Bestandsverwaltungssystem v1.0 ist anfällig für falsche Zugriffskontrolle. Ein beliebiger Benutzer kann das Passwort eines anderen Benutzers ändern und das Konto via IDOR in der Passwortänderungsfunktion übernehmen.
STEPS TO REPRODUCE
1 Melden Sie sich als Benutzer 1 an 2 Rufen Sie die Passwortänderungsfunktion auf. 3 Konfigurieren Sie den Proxy mit Burp Suite, um die Anfrage abzufangen. 4 Senden Sie die Passwortänderungsanfrage, fangen Sie die Anfrage ab und manipulieren Sie die Benutzer-ID, um das Passwort eines anderen Benutzers zu ändern. 5. Leiten Sie die Anfrage weiter und schalten Sie den Intercept aus. 6. Melden Sie sich mit dem neuen Passwort beim anderen Benutzer an. 7. Stellen Sie fest, dass das Konto erfolgreich kompromittiert wurde.
Betroffene Komponente Passwortänderungsfunktion
Angriffstyp] Remote
CVE-Auswirkung Sonstiges Kontoübernahme
Angriffsvektoren Die Opfer-ID ist erforderlich, die leicht enumeriert werden kann.
Referenz https://youtu.be/H5QnsOKjs3s
Entdecker Sajal Jat