Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34732 — Proof-of-Concept-Exploit für CVE-2023-34732, das den Missbrauch authentifizierter Funktionen in Flytxt NEON-dX demonstriert, um Benutzerpasswörter per Brute-Force zu knacken und zurückzusetzen, wodurch die Übernahme von Konten ermöglicht wird. | Kitploit
Tools/GitHubGitHub/saykino/cve-2023-34732
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsaykino/cve-2023-34732

CVE-2023-34732

Proof-of-Concept-Exploit für CVE-2023-34732, das den Missbrauch authentifizierter Funktionen in Flytxt NEON-dX demonstriert, um Benutzerpasswörter per Brute-Force zu knacken und zurückzusetzen, wodurch die Übernahme von Konten ermöglicht wird.

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34732 Authentifizierter Funktionsmissbrauch zur Kontoübernahme

Beschreibung

Ein Angreifer kann das Passwort eines beliebigen Benutzers (einschließlich Administratoren) mithilfe des userId-Parameters in der Funktion zur Passwortänderung per Brute-Force erraten und das Passwort des Benutzers auf ein neues, vom Angreifer gewähltes Passwort ändern.


CVSS-Score: 8.8 (Hoch)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= v0.0.1

Anbieter des Produkts

  • Flytxt - NEON-dX

Betroffene Produkt-Codebasis

  • NEON-dX - v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c

Betroffene Komponente

  • Funktion zur Passwortänderung.

Gegenmaßnahmen

  • Die Funktion zum Aktualisieren des Passworts sollte auf dem Sitzungscookie basieren, nicht auf dem userId-Parameter.
  • Verwenden Sie eine Ratenbegrenzung für Anfragen.

Schwachstellendetails

  • Die Funktion zur Passwortänderung verlässt sich auf den userId-Parameter anstatt auf die aktuell authentifizierte Sitzung oder das Token. Dies ermöglicht es einem Angreifer, die Kennungen anderer Benutzer aufzuzählen oder per Brute-Force zu erraten und deren Passwörter zurückzusetzen, was zu einer Kontoübernahme führt.

Behobene Versionen

  • v0.0.1 > spätere Versionen

Entdecker

  • Yazan Abu-Nadi
Tool herunterladen