Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS | Kitploit
Herramientas/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 2 añosAún no revisado

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Autor del Exploit: emirhanerdogu

Página principal del proveedor

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

Enlace del software

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

Resumen

La vulnerabilidad de Cross Site Request Forgery en Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 permite a un atacante remoto obtener información sensible mediante un payload manipulado dirigido al componente add-note.php.

Detalles de la vulnerabilidad

CVE ID: CVE-2023-47014.
Versión afectada: Sticky-Notes V1.0
Archivo vulnerable: Origin
Nombres de parámetros: -
Tipo de ataque: Local

Descripción

Cuando la información del encabezado Origin se añade en el campo de anotación, la vulnerabilidad CORS no se produce. Sin embargo, cuando se creó el PoC de CSRF y se añadió la dirección de Burp Collaborator al mismo, la vulnerabilidad CORS se activó.

Prueba de concepto (PoC) :

Solicitud y respuesta:

image

PoC de CSRF:

image

image

Exploit:

image

Descargar herramienta