Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46478 — Exploit de prueba de concepto para una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en Minical 1.0.0, que demuestra la modificación no autorizada de datos mediante la manipulación del parámetro customer_id. | Kitploit
Herramientas/GitHubGitHub/mr-xmen786/cve-2023-46478
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

Exploit de prueba de concepto para una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en Minical 1.0.0, que demuestra la modificación no autorizada de datos mediante la manipulación del parámetro customer_id.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46478

Minical 1.0.0 es vulnerable a IDOR.

Proveedor: https://github.com/minical/minical

Aplicación de demostración: https://demo.minical.io/


PoC

Paso 1: He creado dos cuentas de usuario: usuario A (hacker) y luego usuario B (walker-448)

image

Paso 2: Vaya a la cuenta del Usuario B, luego navegue al módulo Accounting y haga clic en cualquier ID.

image

Paso 3: Ahora, haga clic en "Edit Profile". Introduzca el valor deseado en el campo Name, luego haga clic en "Update" y capture la solicitud usando Burp Suite.

image

image

image

Paso 4: Ahora envíe la solicitud a intruder.

image

Paso 5. Ahora, establezca la posición del payload en el parámetro "customer_id", luego introduzca el payload HTML en el parámetro "customer_data[customer_name]" y, a continuación, haga clic en 'Start Attack.

image

image

Paso 6: Ahora, actualice el navegador del usuario A. Como se puede observar, hemos actualizado correctamente los datos del usuario A, tal como se muestra en la POC a continuación.

image

Descargar herramienta