Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50968 — CVE-2024-50968 के लिए मैनुअल प्रूफ-ऑफ-कॉन्सेप्ट: Agri-Trading Online Shopping System 1.0 में व्यावसायिक तर्क दोष का शोषण करें, quant पैरामीटर को -0 पर सेट करके, कार्ट कुल राशि को शून्य करें और केवल डिलीवरी शुल्क के साथ चेकआउट की अनुमति दें। | Kitploit
उपकरण/GitHubGitHub/akhlak2511/cve-2024-50968
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubakhlak2511/cve-2024-50968

CVE-2024-50968

CVE-2024-50968 के लिए मैनुअल प्रूफ-ऑफ-कॉन्सेप्ट: Agri-Trading Online Shopping System 1.0 में व्यावसायिक तर्क दोष का शोषण करें, quant पैरामीटर को -0 पर सेट करके, कार्ट कुल राशि को शून्य करें और केवल डिलीवरी शुल्क के साथ चेकआउट की अनुमति दें।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50968

विवरण

itsourcecode Agri-Trading Online Shopping System 1.0 के Add to Cart फ़ंक्शन में एक व्यावसायिक तर्क भेद्यता (business logic vulnerability) मौजूद है, जो दूरस्थ हमलावरों को कार्ट में उत्पाद जोड़ते समय quant पैरामीटर में हेरफेर करने की अनुमति देती है। मात्रा मान को -0 पर सेट करके, हमलावर एप्लिकेशन की कुल मूल्य गणना तर्क में एक खामी का शोषण कर सकता है। यह भेद्यता कुल मूल्य को शून्य तक कम कर देती है, जिससे हमलावर कार्ट में आइटम जोड़ सकता है और चेकआउट की ओर बढ़ सकता है।

भेद्यता प्रकार

व्यावसायिक तर्क भेद्यता (Business Logic Vulnerability)

उत्पाद का विक्रेता

itsourcecode

प्रभावित उत्पाद कोड बेस:

Agri-Trading Online Shopping System - 1.0

प्रभावित घटक:

itsourcecode Agri-Trading Online Shopping System संस्करण 1.0 के index.php पृष्ठ में Add to Cart कार्यक्षमता संवेदनशील है

हमले के वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेट करें
  2. ब्राउज़र खोलें और URL पर जाएं http://localhost/teambam/index.php
  • साइन अप बटन पर क्लिक करें, खाता पंजीकृत करें और खाते में लॉगिन करें
  • होम पेज पर सफलतापूर्वक लॉगिन करने के बाद, किसी भी उत्पाद पर Add to Cart पर क्लिक करें
  • बर्पसूट (Burpsuite) खोलें और अनुरोध को इंटरसेप्ट करें तथा quant पैरामीटर मान को 1 से -0 में बदलें। अनुरोध को आगे भेजें और आइटम कार्ट में जुड़ जाएगा।
  • "Cart" अनुभाग पर जाएं और उत्पाद की कुल कीमत केवल 150 रुपये की डिलीवरी शुल्क के साथ शून्य हो जाएगी, और ऑर्डर देने के लिए चेकआउट के साथ सफलतापूर्वक आगे बढ़ सकते हैं
  • संदर्भ:

    1. https://itsourcecode.com/free-projects/php-project/php-project-online-shopping-with-source-code/
    2. https://owasp.org/www-community/vulnerabilities/Business_logic_vulnerability
    टूल डाउनलोड करें