Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31704 — Preuve de concept d'exploit pour CVE-2023-31704 : Contrôle d'accès incorrect dans Sourcecodester Online Computer and Laptop Store 1.0 permet une escalade de privilèges à distance vers administrateur via une requête POST forgée. | Kitploit
Outils/GitHubGitHub/d34dun1c02n/cve-2023-31704
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

Preuve de concept d'exploit pour CVE-2023-31704 : Contrôle d'accès incorrect dans Sourcecodester Online Computer and Laptop Store 1.0 permet une escalade de privilèges à distance vers administrateur via une requête POST forgée.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31704

[description] Sourcecodester Online Computer and Laptop Store 1.0 est vulnérable à un contrôle d'accès incorrect, ce qui permet à des attaquants distants d'élever leurs privilèges au rôle d'administrateur.


[Type de vulnérabilité] Contrôle d'accès incorrect


[Vendeur du produit] Sourcecodster


[Code de base du produit affecté] Online Computer and Laptop Store - 1.0


[Composant affecté] https://php-ocls/classes/Users.php?f=save


[Type d'attaque] À distance


[Impact : escalade de privilèges] true


[Autre impact CVE] Toutes les fonctions administratives sont exposées, permettant à un attaquant de modifier le site. Cela inclut la modification des prix d'achat des produits et la modification directe du site lui-même pour inclure


[Vecteurs d'attaque]

  1. Connectez-vous en tant qu'administrateur en utilisant les identifiants par défaut (Nom d'utilisateur : admin et Mot de passe : admin&123) à http://localhost/php-ocls/admin/login.php
  2. Dans le coin supérieur droit, cliquez sur le menu déroulant intitulé "Administrateur Admin" et sélectionnez "Mon compte".
  3. Assurez-vous que le proxy d'interception capture, tapez "test" dans le champ intitulé "Mot de passe" et appuyez sur le bouton de mise à jour dans le coin inférieur gauche de la page.
  4. Capturez la requête faite à https://php-ocls/classes/Users.php?f=save
  5. Déconnectez-vous du compte administrateur
  6. Examinez la requête POST capturée vers /php-ocls/classes/Users.php?f=save, trouvez l'entrée "test" dans le corps du message et remplacez la chaîne par "compromis"
  7. Revenez à http://localhost/php-ocls/admin/login.php et connectez-vous en utilisant le nom d'utilisateur "admin" et le nouveau mot de passe administrateur "compromis"

[Référence] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[Découvreur] William David Mathisen (d34dun1c02n)

Télécharger l’outil