Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46478 — Exploit de preuve de concept pour une vulnérabilité de Référence d'objet directe non sécurisée (IDOR) dans Minical 1.0.0, démontrant une modification non autorisée des données via la manipulation du paramètre customer_id. | Kitploit
Outils/GitHubGitHub/mr-xmen786/cve-2023-46478
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

Exploit de preuve de concept pour une vulnérabilité de Référence d'objet directe non sécurisée (IDOR) dans Minical 1.0.0, démontrant une modification non autorisée des données via la manipulation du paramètre customer_id.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46478

Minical 1.0.0 est vulnérable à une IDOR.

Vendor: https://github.com/minical/minical

Demo Application: https://demo.minical.io/


Preuve de concept

Étape 1 : J'ai créé deux comptes utilisateur : utilisateur A (hacker) puis utilisateur B (walker-448)

image

Étape 2 : Allez dans le compte utilisateur B, puis naviguez vers le module Comptabilité, puis cliquez sur n'importe quel ID.

image

Étape 3 : Maintenant, cliquez sur "Modifier le profil". Saisissez la valeur souhaitée dans le champ Nom, puis cliquez sur "Mettre à jour" et capturez la requête à l'aide de Burp Suite.

image

image

image

Étape 4 : Envoyez maintenant la requête à Intruder.

image

Étape 5 : Maintenant, définissez la position de la charge utile dans le paramètre "customer_id", puis saisissez la charge utile HTML dans le paramètre "customer_data[customer_name]", puis cliquez sur 'Lancer l'attaque'.

image

image

Étape 6 : Maintenant, rafraîchissez le navigateur pour l'utilisateur A. Comme on peut le constater, nous avons mis à jour avec succès les détails de l'utilisateur A, comme le montre la POC ci-dessous.

image

Télécharger l’outil