Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34732 — Exploit de preuve de concept pour CVE-2023-34732 démontrant un abus de fonction authentifié dans Flytxt NEON-dX pour forcer et réinitialiser les mots de passe utilisateur, permettant la prise de contrôle du compte. | Kitploit
Outils/GitHubGitHub/saykino/cve-2023-34732
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsaykino/cve-2023-34732

CVE-2023-34732

Exploit de preuve de concept pour CVE-2023-34732 démontrant un abus de fonction authentifié dans Flytxt NEON-dX pour forcer et réinitialiser les mots de passe utilisateur, permettant la prise de contrôle du compte.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34732 Abus de fonction authentifiée pour prise de contrôle de compte

Description

Un attaquant peut forcer brutalement le mot de passe de n'importe quel utilisateur (y compris les administrateurs) en utilisant le paramètre userId dans la fonctionnalité de changement de mot de passe et mettre à jour le mot de passe de l'utilisateur vers un nouveau choisi par l'attaquant.


Score CVSS : 8.8 (Élevé)


Type d'attaque

  • À distance (Authentifié)

Versions affectées

  • versions antérieures à <= v0.0.1

Fournisseur du produit

  • Flytxt - NEON-dX

Base de code du produit affecté

  • NEON-dX - v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c

Composant affecté

  • fonction de changement de mot de passe.

Atténuations

  • La fonctionnalité de mise à jour du mot de passe devrait être basée sur le cookie de session plutôt que sur le paramètre userId.
  • Utiliser une limitation du taux de requêtes.

Détails de la vulnérabilité

  • La fonctionnalité de changement de mot de passe repose sur le paramètre userId plutôt que sur la session ou le jeton actuellement authentifié. Cela permet à un attaquant d'énumérer ou de forcer brutalement les identifiants d'autres utilisateurs et de réinitialiser leurs mots de passe, entraînant une prise de contrôle de compte.

Versions corrigées

  • v0.0.1 > versions ultérieures

Découvreur

  • Yazan Abu-Nadi
Télécharger l’outil