Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8949-POC — Vulnerabilidad de Inclusión Remota de Archivos en SourceCodester Online Eyewear Shop | Kitploit
Herramientas/GitHubGitHub/gh-ost00/cve-2024-8949-poc
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

Vulnerabilidad de Inclusión Remota de Archivos en SourceCodester Online Eyewear Shop

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Control de Acceso Roto descubierta en el sitio web de compras de gafas en línea de Sourcecodester: la manipulación de ID/Cart ID permite la adición y eliminación no deseadas de artículos en el carrito del usuario


CVE-2024-8949


Vendedor: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

Referencia: https://github.com/gurudattch/

Producto: Online Eyewear Shop Versión: 1.0

Resumen de la vulnerabilidad:

Online Eyewear Shop versión 1.0, desarrollado por Sourcecodester, es vulnerable a una vulnerabilidad de manipulación de cart ID/ID. Esta vulnerabilidad permite a un atacante añadir o eliminar artículos no deseados en los carritos de otros usuarios mediante la modificación del cart ID.

Detalles de la vulnerabilidad:

  • Vector de ataque: Un atacante puede explotar esta vulnerabilidad manipulando el cart ID/ID, que probablemente se almacena en una cookie o en un parámetro de la URL.
  • Impacto: Un atacante puede añadir o eliminar artículos de los carritos de otros usuarios, lo que provoca cambios no deseados en sus carritos de compra. Esto puede resultar en pérdidas económicas para los usuarios y dañar la reputación de Online Eyewear Shop.
  • Explotación: Un atacante puede explotar esta vulnerabilidad interceptando y modificando el cart ID, lo que le permite acceder y manipular los carritos de otros usuarios.

  • Explotación

    1. Inicia sesión con User1, añade algún artículo al carrito y haz clic en el carrito.
    2. Activa BurpSuite e intercepta esta solicitud.
    3. Haz clic en + para aumentar la cantidad.

    image

    1. Cambia el Cart_id del user1 por el cart id del user2, cierra sesión e inicia sesión con User2. Observa el artículo añadido al carrito de User2.

    image

    De manera similar, esta funcionalidad es vulnerable para eliminar artículos.

    1. Haz clic en el icono de eliminar artículo del carrito e intercepta la solicitud; cambia el Cart ID y el parámetro id.

    image

    1. Inicia sesión en la cuenta del usuario víctima y observa el carrito vacío.

    image

    Descargar herramienta