Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-26984 — Un problema en la función de restablecimiento de contraseña de Peppermint v0.2.4 permite a los atacantes acceder a los correos electrónicos y contraseñas de la página Tickets mediante una solicitud manipulada. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2023-26984
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubbypazs/cve-2023-26984

CVE-2023-26984

Un problema en la función de restablecimiento de contraseña de Peppermint v0.2.4 permite a los atacantes acceder a los correos electrónicos y contraseñas de la página Tickets mediante una solicitud manipulada.

Ver Repositorio
46hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-26984

Explicación de la vulnerabilidad:

Un problema en la función de restablecimiento de contraseña de Peppermint v0.2.4 permite a los atacantes acceder a los correos electrónicos y contraseñas de la página de Tickets mediante una solicitud manipulada.

Vectores de ataque:

El atacante tenía que iniciar sesión con el rol de usuario y restablecer la contraseña. Luego interceptar el tráfico y cambiar el id al rol de administrador o a otro usuario. (Un atacante puede ver el correo electrónico y la contraseña de la página de Tickets si crea un ticket.) Después de eso, el atacante puede iniciar sesión con la nueva contraseña con la cuenta de administrador.

Afecta:

  • http://localhost:5001/settings

  • http://localhost:5001/api/v1/users/resetpassword

  • POST

    • /api/v1/users/resetpassword
    • {"password":"P@ssw0rd","id":1}

Probado en:

  1. peppermint version 0.2.4 (https://github.com/Peppermint-Lab/peppermint/tree/master)

Pasos para atacar:

  1. Introduzca su nombre de usuario y contraseña; la cuenta debe tener privilegios bajos.
  2. Seleccione Ver perfil, seleccione Contraseña e intercepte el tráfico, complete la nueva contraseña.
  3. Cambie el id al id de administrador y reenvíe la solicitud.
  4. Ahora puede iniciar sesión con la cuenta de administrador.

Descubridor:

:shipit: Thapanarath Khempetch

Cronograma de divulgación:

  • 2023–02–25: Vulnerabilidad descubierta.
  • 2023–02–26: Vulnerabilidad reportada a la corporación MITRE.
  • 2023–03–29: CVE ha sido reservado.
  • 2023–03–29: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/Peppermint-Lab/peppermint/tree/master

  2. https://peppermint.sh/

Descargar herramienta