Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-26984 — Un problème dans la fonction de réinitialisation de mot de passe de Peppermint v0.2.4 permet aux attaquants d'accéder aux emails et mots de passe de la page Tickets via une requête conçue. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2023-26984
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubbypazs/cve-2023-26984

CVE-2023-26984

Un problème dans la fonction de réinitialisation de mot de passe de Peppermint v0.2.4 permet aux attaquants d'accéder aux emails et mots de passe de la page Tickets via une requête conçue.

Voir le dépôt
45il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-26984

Explication de la vulnérabilité :

Un problème dans la fonction de réinitialisation de mot de passe de Peppermint v0.2.4 permet aux attaquants d'accéder aux emails et mots de passe de la page Tickets via une requête conçue.

Vecteurs d'attaque :

L'attaquant devait se connecter avec le rôle utilisateur et réinitialiser le mot de passe. Ensuite, intercepter le trafic et modifier l'id pour le rôle admin ou un autre utilisateur. (Un attaquant peut voir l'email et le mot de passe de la page Tickets s'il crée un ticket.). Après cela, l'attaquant peut se connecter avec le nouveau mot de passe avec le compte admin.

Affecté :

  • http://localhost:5001/settings

  • http://localhost:5001/api/v1/users/resetpassword

  • POST

    • /api/v1/users/resetpassword
    • {"password":"P@ssw0rd","id":1}

Testé sur :

  1. peppermint version 0.2.4 (https://github.com/Peppermint-Lab/peppermint/tree/master)

Étapes de l'attaque :

  1. Saisissez votre nom d'utilisateur et mot de passe ; le compte doit avoir des privilèges faibles.
  2. Sélectionnez Voir le profil, sélectionnez Mot de passe et interceptez le trafic, remplissez le nouveau mot de passe.
  3. Modifiez l'id en id admin et transmettez la requête.
  4. Vous pouvez maintenant vous connecter avec le compte admin.

Découvreur :

:shipit: Thapanarath Khempetch

Calendrier de divulgation :

  • 2023–02–25 : Vulnérabilité découverte.
  • 2023–02–26 : Vulnérabilité signalée à la société MITRE.
  • 2023–03–29 : Le CVE a été réservé.
  • 2023–03–29 : Divulgation publique de la vulnérabilité.

Référence :

  1. https://github.com/Peppermint-Lab/peppermint/tree/master

  2. https://peppermint.sh/

Télécharger l’outil