Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4696 — https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3 | Kitploit
Herramientas/GitHubGitHub/mnqazi/cve-2023-4696
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubmnqazi/cve-2023-4696

CVE-2023-4696

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4696

Toma de Control de Cuenta Debido al Manejo Inadecuado de Tokens JWT en memos < v0.13.2

Descripción

Quiero arrojar luz sobre una vulnerabilidad de seguridad significativa que descubrí recientemente en el sistema usememos/memos. Esta vulnerabilidad tiene el potencial de permitir que cualquier usuario modifique los datos de otro usuario, incluida su contraseña, con relativa facilidad. Al explotar esta falla, los atacantes podrían obtener acceso no autorizado a información sensible, lo que daría lugar a una serie de problemas de seguridad y privacidad. Profundicemos en los detalles de este descubrimiento. En el centro de esta vulnerabilidad se encuentra el manejo de los tokens JSON Web (JWT), un mecanismo comúnmente utilizado para el intercambio seguro de datos. En el sistema usememos/memos, el servidor no logra verificar adecuadamente si el token JWT ha sido emitido legítimamente. Esta omisión significa que incluso un JWT modificado, creado con herramientas como https://token.dev, puede atravesar las defensas del sistema.

Prueba de Concepto

Video Thumbnail

Impacto

Las consecuencias de esta vulnerabilidad son de gran alcance y pueden tener un impacto significativo en la seguridad y privacidad del sistema afectado:

Toma de Control de Cuenta: Un atacante armado con un token JWT falsificado puede cambiar fácilmente la contraseña de cualquier usuario. Esto esencialmente le otorga el control total sobre la cuenta del usuario afectado. Violaciones de Privacidad: Las modificaciones no autorizadas de la dirección de correo electrónico de un usuario pueden dar lugar a graves violaciones de privacidad, exponiendo información sensible sin el consentimiento del usuario. Fugas de Datos: Cambiar la dirección de correo electrónico de un usuario puede conducir a un acceso no autorizado a su información sensible, lo que potencialmente culmina en una fuga de datos. Dichas fugas pueden tener graves consecuencias legales y financieras tanto para los usuarios como para la organización. Daño a la Reputación: Además de los riesgos mencionados, los atacantes pueden explotar esta vulnerabilidad para difamar a los usuarios o empañar la reputación de la organización, lo que potencialmente causa daños duraderos.

Referencias

Para obtener más detalles sobre esta vulnerabilidad, consulta los siguientes recursos:

  • Informe de huntr.dev
  • Blog de Medium - Toma de Control de Cuenta Debido al Manejo Inadecuado de Tokens JWT en memos < v0.13.2

También puedes seguirme para estar al día sobre mi investigación y otros temas relacionados con la seguridad:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Prioricemos la seguridad y protejamos nuestros sistemas de posibles amenazas. ¡Mantente alerta! 💻🔒

Descargar herramienta