Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sajaljat/cve-2023-46449
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationMauvaise ConfigurationApprentissage et Éducation
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

Exploit de preuve de concept pour CVE-2023-46449: IDOR dans la fonction de changement de mot de passe de Sourcecodester inventory management system v1.0 permettant une prise de contrôle à distance du compte.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46449

Contrôle d'accès incorrect

LIEN VIDÉO POC https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 est vulnérable à un contrôle d'accès incorrect. Un utilisateur arbitraire peut modifier le mot de passe d'un autre utilisateur et prendre le contrôle du compte via une IDOR dans la fonction de changement de mot de passe.

ÉTAPES POUR REPRODUIRE

  1. Connectez-vous en tant qu'utilisateur 1.
  2. Accédez à la fonction de changement de mot de passe.
  3. Configurez le proxy avec Burp Suite pour intercepter la requête.
  4. Envoyez la demande de changement de mot de passe, interceptez la requête et manipulez l'identifiant utilisateur pour changer le mot de passe d'un autre utilisateur.
  5. Transmettez la requête et désactivez l'interception.
  6. Connectez-vous à l'autre utilisateur avec le nouveau mot de passe.
  7. Constatez que le compte est compromis avec succès.

Composant affecté Fonctionnalité de changement de mot de passe

Type d'attaque Distant


Impact CVE Autre Prise de contrôle de compte


Vecteurs d'attaque L'identifiant de la victime est nécessaire, mais facilement énumérable.


Référence https://youtu.be/H5QnsOKjs3s


Découvreur Sajal Jat

Télécharger l’outil