Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Control de Acceso Roto en el controlador EditUser de FacturaScripts permite a usuarios autenticados renombrar cualquier cuenta (incluida la de administrador) modificando el parámetro nick no validado mediante la interceptación de proxy. CVE parcheado pero no publicado.

Ver Repositorio
hace 4 mesesAún no revisado

CVE-2026-32699 - Control de Acceso Roto en el Parámetro Nick de EditUser en FacturaScripts

CVSS Score CWE-862 OWASP A01

Descripción

Resumen

La aplicación no valida el parámetro nick durante una solicitud POST al controlador EditUser. Aunque la interfaz de usuario impide editar este campo, un usuario puede omitir esta restricción mediante un proxy para renombrar cualquier cuenta (incluida la del Administrador). Esto conduce a un Control de Acceso Roto y a una potencial Corrupción del Registro de Auditoría.

Detalles

La vulnerabilidad existe en la lógica de actualización de usuarios. Cuando se envía una solicitud POST a /EditUser, el backend procesa el parámetro nick del form-data sin verificar:

  • Si coincide con el valor original
  • Si el usuario tiene privilegios para cambiar un identificador único que se pretende inmutable

PoC

  1. Inicie sesión en el panel como cualquier usuario (por ejemplo, usuario administrador)
  2. Vaya a su Perfil haciendo clic en su nombre de usuario/avatar en la esquina superior derecha
  3. Abra Burp Suite y asegúrese de que Intercept está ACTIVADO
  4. Haga clic en el botón Guardar en la interfaz de usuario
  5. En Burp Suite, localice nick en el cuerpo:
1
  1. Cambie el valor admin a Vulnerable (o cualquier otra cadena)
  2. Haga clic en Forward en Burp Suite

Resultado: La aplicación cierra la sesión del usuario. Vuelva a iniciar sesión usando el nombre de usuario Vulnerable + la contraseña original.

Impacto

Un atacante puede sabotear eficazmente el registro de auditoría del sistema, realizando acciones maliciosas y luego renombrando su cuenta para evadir la detección o incriminar a otros usuarios. Esta falla en la rendición de cuentas facilita la suplantación de identidad y arriesga la corrupción de datos, ya que las referencias internas al nombre de usuario original quedan huérfanas, socavando la integridad general del entorno multiusuario.

Resultado

Antes

2

Después

Screenshot_2026-04-26_02_29_09
Descargar herramienta