Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS — CVE-2023-47014 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Sticky Notes App v1.0 में CSRF-to-CORS कमजोरी का प्रदर्शन करता है। इसमें add-note.php के लिए तैयार पेलोड शामिल है जो Burp Collaborator के माध्यम से CORS ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

CVE-2023-47014 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Sticky Notes App v1.0 में CSRF-to-CORS कमजोरी का प्रदर्शन करता है। इसमें add-note.php के लिए तैयार पेलोड शामिल है जो Burp Collaborator के माध्यम से CORS ट्रिगर करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

शोषण लेखक: emirhanerdogu

विक्रेता होमपेज

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

सॉफ्टवेयर लिंक

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

अवलोकन

Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 में क्रॉस साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता एक दूरस्थ हमलावर को add-note.php घटक में एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

भेद्यता विवरण

CVE ID: CVE-2023-47014.
प्रभावित संस्करण: Sticky-Notes V1.0
कमजोर फ़ाइल: Origin
पैरामीटर नाम: -
हमला प्रकार: स्थानीय

विवरण

जब एनोटेशन फ़ील्ड में Origin हेडर जानकारी जोड़ी जाती है, तो CORS भेद्यता उत्पन्न नहीं होती है। हालांकि, जब CSRF PoC बनाया गया और इसमें Burp Collaborator पता जोड़ा गया, तो CORS भेद्यता ट्रिगर हो गई।

प्रूफ ऑफ कॉन्सेप्ट (PoC) :

अनुरोध और प्रतिक्रिया:

image

CSRF PoC:

image

image

शोषण:

image

टूल डाउनलोड करें