Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8949-POC — SourceCodester Boutique de lunettes en ligne Vulnérabilité d'inclusion de fichier distant | Kitploit
Outils/GitHubGitHub/gh-ost00/cve-2024-8949-poc
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

SourceCodester Boutique de lunettes en ligne Vulnérabilité d'inclusion de fichier distant

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de contrôle d'accès défaillant découverte dans le site de vente de lunettes en ligne Sourcecodester – Manipulation des ID et ID de panier entraînant l'ajout et la suppression non désirés d'articles dans le panier de l'utilisateur


CVE-2024-8949


Fournisseur : Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

Référence : https://github.com/gurudattch/

Produit : Online Eyewear Shop Version : 1.0

Aperçu de la vulnérabilité :

Le site Online Eyewear Shop version 1.0, développé par Sourcecodester, est vulnérable à une manipulation des ID et ID de panier. Cette vulnérabilité permet à un attaquant d'ajouter ou de supprimer des articles non désirés dans les paniers d'autres utilisateurs en modifiant l'ID du panier.

Détails de la vulnérabilité :

  • Vecteur d'attaque : Un attaquant peut exploiter cette vulnérabilité en modifiant l'ID du panier, qui est probablement stocké dans un cookie ou un paramètre dans l'URL.
  • Impact : Un attaquant peut ajouter ou supprimer des articles des paniers d'autres utilisateurs, entraînant des modifications non souhaitées de leurs paniers. Cela peut entraîner des pertes financières pour les utilisateurs et nuire à la réputation du site Online Eyewear Shop.
  • Exploitation : Un attaquant peut exploiter cette vulnérabilité en interceptant et en modifiant l'ID du panier, ce qui lui permet d'accéder et de manipuler les paniers d'autres utilisateurs.

  • Exploitation

    1. Connectez-vous avec User1, ajoutez un article au panier et cliquez sur le panier.
    2. Activez BurpSuite et interceptez cette requête.
    3. Cliquez sur + pour augmenter la quantité.

    image

    1. Modifiez le Cart_id de user1 par l'ID du panier de user2, déconnectez-vous et connectez-vous avec User2. Observez l'article ajouté au panier de User2.

    image

    De même, cette fonctionnalité est vulnérable pour la suppression d'articles.

    1. Cliquez sur l'icône de suppression d'article dans le panier et interceptez la requête. Modifiez l'ID du panier à partir du paramètre id.

    image

    1. Connectez-vous au compte de l'utilisateur victime et observez le panier vide.

    image

    Télécharger l’outil