Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43148 — CVE CSRF खाता हटाएं | Kitploit
उपकरण/GitHubGitHub/minotauro2020/cve-2023-43148
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubminotauro2020/cve-2023-43148

CVE-2023-43148

CVE CSRF खाता हटाएं

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43148

लेखक : Aitor Herrero Fuentes

विक्रेता: SPA-Cart

विक्रेता होमपेज: https://spa-cart.com/

सॉफ़्टवेयर लिंक: https://demo.spa-cart.com/admin

संस्करण: 1.9.0.3

परीक्षण किया गया: Windows 10 Pro

CSRF सभी खाते हटाएं

demo.spa-cart.com एप्लिकेशन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (Cross Site Request Forgery) भेद्यता एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने और एक क्लिक में "All Accounts" (सभी खाते) हटाने की अनुमति देती है। CSRF भेद्यता तब उत्पन्न होती है जब कोई दुर्भावनापूर्ण अभिनेता किसी पीड़ित को ऐसी कार्रवाई करने के लिए धोखा दे सकता है जो वह करने का इरादा नहीं रखता। इस मामले में, दुर्भावनापूर्ण अभिनेता पीड़ित को किसी लिंक पर क्लिक करने या दुर्भावनापूर्ण कोड वाली फ़ाइल खोलने के लिए धोखा दे सकता है। यह कोड तब सभी खातों को हटाने के लिए उपयोग किया जा सकता है।


POC

1 - इस कोड के साथ एक फ़ाइल बनाएं और HTML में सहेजें हमला: सभी खाते हटाएं

टिप: हर उपयोगकर्ता को एक आईडी सौंपी गई है, उदाहरण "status[852]" — "status[001]" से "status[002]" तक HTML को पूरा करें ---आदि---आदि 1000 तक पहुंचने के लिए , इस टिप के साथ हमलावर
सभी उपयोगकर्ताओं को हटा सकता है

2 - उदाहरण test.html

3 - पीड़ित को भेजें

4 - जब पीड़ित HTML खोलेगा, तो test.html फ़ाइल उसके ब्राउज़र में खुलेगी और जब वह खोलकर बटन पर क्लिक करेगा,
तो कोड उसके वर्तमान सत्र में बदल जाएगा।

टूल डाउनलोड करें