Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyber-wo0dy/cve-2023-46501
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcyber-wo0dy/cve-2023-46501

CVE-2023-46501

BoltWire v6.03 vulnerable a "Control de Acceso Inadecuado"

Ver Repositorio
14hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46501 - BoltWire v6.03 - Control de Acceso Inadecuado

Descripción

En la versión 6.03 de BoltWire CMS, es posible explotar una vulnerabilidad de “Control de Acceso Inadecuado”, a través del parámetro index.php?p=member.admin&action=data, permitiendo a un atacante ver la contraseña de cualquier miembro, incluida la del administrador, permitiendo así el robo de información, cambios arbitrarios en los datos o la manipulación de la aplicación con fines maliciosos.

Para Corregir

Actualizar a la última versión de BoltWire CMS.

Pasos para Reproducir:

1) Crear un nuevo miembro. step 1

2) Acceder a la siguiente URL: http://domain.com/folder/index.php?p=member.admin&action=data

Nota: reemplazar http://domain.com/folder/ con la dirección de la aplicación a probar.

3) Como resultado, podrás ver la contraseña del administrador. step 3

4) Para ver las contraseñas de otros usuarios, simplemente cambia el parámetro “admin” en la URL proporcionada anteriormente por el nombre de otro usuario, por ejemplo member.user.

Descargar herramienta