Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23747 — Moderna Sistemas ModernaNet Hospital Management System 2024 एक Insecure Direct Object Reference (IDOR) भेद्यता के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/louiselalanne/cve-2024-23747
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublouiselalanne/cve-2024-23747

CVE-2024-23747

Moderna Sistemas ModernaNet Hospital Management System 2024 एक Insecure Direct Object Reference (IDOR) भेद्यता के प्रति संवेदनशील है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23747

Moderna Sistemas ModernaNet Hospital Management System 2024 एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference - IDOR) भेद्यता के लिए संवेदनशील है।

PoC

यह भेद्यता सिस्टम के /Modernanet/LAUDO/LAU0000100/Laudo?id= URL के माध्यम से उपयोगकर्ता डेटा एक्सेस के प्रबंधन में निहित है। इस id पैरामीटर में हेरफेर करके, एक हमलावर संवेदनशील चिकित्सा जानकारी तक पहुंच प्राप्त कर सकता है।

http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Captura de tela 2024-01-26 061042

परिणाम देखने के लिए आपको लॉग इन करने की आवश्यकता नहीं है।

Bonus

इस IDOR के माध्यम से प्राप्त किए जा सकने वाले कमजोर क्रेडेंशियल्स के कारण इस अस्पताल के उपयोगकर्ता खाते तक पहुंचना संभव था।

image

संदर्भ

https://modernasistemas.com.br/sitems/

टूल डाउनलोड करें