Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31704 — CVE-2023-31704 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester Online Computer and Laptop Store 1.0 में गलत एक्सेस नियंत्रण एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट प्रिविलेज एस्केलेशन को एडमिनिस्ट्रेटर तक अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/d34dun1c02n/cve-2023-31704
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

CVE-2023-31704 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester Online Computer and Laptop Store 1.0 में गलत एक्सेस नियंत्रण एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट प्रिविलेज एस्केलेशन को एडमिनिस्ट्रेटर तक अनुमति देता है।

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31704

[विवरण] Sourcecodester Online Computer and Laptop Store 1.0 में गलत पहुँच नियंत्रण (Incorrect Access Control) की समस्या है, जो दूरस्थ हमलावरों को व्यवस्थापक की भूमिका तक विशेषाधिकार बढ़ाने की अनुमति देता है।


[भेद्यता प्रकार] गलत पहुँच नियंत्रण (Incorrect Access Control)


[उत्पाद विक्रेता] Sourcecodster


[प्रभावित उत्पाद कोड आधार] Online Computer and Laptop Store - 1.0


[प्रभावित घटक] https://php-ocls/classes/Users.php?f=save


[हमले का प्रकार] रिमोट (Remote)


[विशेषाधिकार वृद्धि का प्रभाव] सत्य (true)


[CVE का अन्य प्रभाव] सभी प्रशासनिक कार्य उजागर हो जाते हैं, जिससे हमलावर साइट को संशोधित कर सकता है। इसमें उत्पादों के क्रय मूल्य में संशोधन और साइट में ही प्रत्यक्ष परिवर्तन शामिल हैं...


[हमले के वेक्टर]

  1. डिफ़ॉल्ट क्रेडेंशियल्स (उपयोगकर्ता नाम: admin और पासवर्ड: admin&123) का उपयोग करके http://localhost/php-ocls/admin/login.php पर व्यवस्थापक के रूप में लॉग इन करें।
  2. ऊपरी दाएँ कोने में, "Administrator Admin" लेबल वाले ड्रॉप-डाउन पर क्लिक करें और "My Account" चुनें।
  3. सुनिश्चित करें कि इंटरसेप्टिंग प्रॉक्सी कैप्चर कर रहा है, "Password" फ़ील्ड में "test" टाइप करें और पृष्ठ के निचले बाएँ कोने में अपडेट बटन दबाएँ।
  4. https://php-ocls/classes/Users.php?f=save पर किए गए अनुरोध को कैप्चर करें।
  5. प्रशासनिक खाते से लॉग आउट करें।
  6. /php-ocls/classes/Users.php?f=save पर कैप्चर किए गए POST अनुरोध की समीक्षा करें, संदेश निकाय में इनपुट "test" ढूँढें, और स्ट्रिंग को "compromised" में बदलें।
  7. http://localhost/php-ocls/admin/login.php पर वापस जाएँ और "admin" उपयोगकर्ता नाम और नए व्यवस्थापक पासवर्ड "compromised" का उपयोग करके लॉग इन करें।

[संदर्भ] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[खोजकर्ता] William David Mathisen (d34dun1c02n)

टूल डाउनलोड करें