Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-32699-facturascripts-nick-bypass — Contrôle d'accès cassé dans le contrôleur EditUser de FacturaScripts permettant aux utilisateurs authentifiés de renommer n'importe quel compte (y compris celui de l'administrateur) en modifiant le paramètre nick non validé via une interception par proxy. CVE corrigée mais non publiée. | Kitploit
Outils/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 4 moisPas encore vérifié

À propos

Contrôle d'accès cassé dans le contrôleur EditUser de FacturaScripts permettant aux utilisateurs authentifiés de renommer n'importe quel compte (y compris celui de l'administrateur) en modifiant le paramètre nick non validé via une interception par proxy. CVE corrigée mais non publiée.

Partager

CVE-2026-32699 - Contrôle d'accès cassé sur le paramètre Nick d'EditUser dans FacturaScripts

CVSS Score CWE-862 OWASP A01

Description

Résumé

L'application ne valide pas le paramètre nick lors d'une requête POST envoyée au contrôleur EditUser. Bien que l'interface utilisateur empêche la modification de ce champ, un utilisateur peut contourner cette restriction à l'aide d'un proxy pour renommer n'importe quel compte (y compris celui de l'administrateur). Cela entraîne un Contrôle d'accès cassé et une potentielle Corruption des journaux d'audit.

Détails

La vulnérabilité réside dans la logique de mise à jour des utilisateurs. Lorsqu'une requête POST est envoyée à /EditUser, le backend traite le paramètre nick du formulaire sans vérifier :

  • S'il correspond à la valeur d'origine
  • Si l'utilisateur dispose du privilège de modifier un identifiant unique censé être immuable

PoC

  1. Connectez-vous au tableau de bord en tant que n'importe quel utilisateur (par exemple, l'utilisateur admin)
  2. Accédez à votre Profil en cliquant sur votre nom d'utilisateur/avatar en haut à droite
  3. Ouvrez Burp Suite et assurez-vous que Intercept est ACTIVÉ
  4. Cliquez sur le bouton Enregistrer dans l'interface
  5. Dans Burp Suite, localisez nick dans le corps de la requête :
1
  1. Modifiez la valeur admin en Vulnerable (ou toute autre chaîne)
  2. Cliquez sur Forward dans Burp Suite

Résultat : L'application déconnecte l'utilisateur. Reconnectez-vous en utilisant le nom d'utilisateur Vulnerable + le mot de passe d'origine.

Impact

Un attaquant peut efficacement saboter la piste d'audit du système, en effectuant des actions malveillantes puis en renommant son compte pour échapper à la détection ou pour piéger d'autres utilisateurs. Cette rupture de la responsabilité facilite l'usurpation d'identité et risque la corruption des données, car les références internes au nom d'utilisateur d'origine deviennent orphelines, compromettant ainsi l'intégrité globale de l'environnement multi-utilisateurs.

Résultat

Avant

2

Après

Screenshot_2026-04-26_02_29_09
Télécharger l’outil