Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34732 — Exploit de prueba de concepto para CVE-2023-34732 que demuestra el abuso de funciones autenticadas en Flytxt NEON-dX para forzar y restablecer contraseñas de usuario, permitiendo la toma de cuentas. | Kitploit
Herramientas/GitHubGitHub/saykino/cve-2023-34732
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsaykino/cve-2023-34732

CVE-2023-34732

Exploit de prueba de concepto para CVE-2023-34732 que demuestra el abuso de funciones autenticadas en Flytxt NEON-dX para forzar y restablecer contraseñas de usuario, permitiendo la toma de cuentas.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34732 Abuso de Función Autenticada para Toma de Control de Cuenta

Descripción

Un atacante puede realizar un ataque de fuerza bruta sobre la contraseña de cualquier usuario (incluyendo administradores) utilizando el parámetro userId en la funcionalidad de cambio de contraseña y actualizar la contraseña del usuario a una nueva elegida por el atacante.


Puntuación CVSS: 8.8 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versiones Afectadas

  • versiones <= v0.0.1

Proveedor del Producto

  • Flytxt - NEON-dX

Base de Código del Producto Afectado

  • NEON-dX - v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c

Componente Afectado

  • función de cambio de contraseña.

Mitigaciones

  • La funcionalidad de cambio de contraseña debería basarse en la cookie de sesión en lugar del parámetro userId.
  • Usar límite de tasa de peticiones.

Detalles de la Vulnerabilidad

  • La funcionalidad de cambio de contraseña depende del parámetro userId en lugar de la sesión o token autenticado actualmente. Esto permite a un atacante enumerar o realizar fuerza bruta sobre los identificadores de otros usuarios y restablecer sus contraseñas, resultando en una toma de control de la cuenta.

Versiones Corregidas

  • v0.0.1 > versiones posteriores

Descubridor

  • Yazan Abu-Nadi
Descargar herramienta