
CVE-2023-46449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester इन्वेंट्री मैनेजमेंट सिस्टम v1.0 के पासवर्ड बदलने के फ़ंक्शन में IDOR, जो रिमोट अकाउंट टेकओवर सक्षम करता है।
गलत एक्सेस नियंत्रण (Incorrect Access Control)
वीडियो POC लिंक https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source inventory management system v1.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। कोई भी मनमाना उपयोगकर्ता किसी अन्य उपयोगकर्ता का पासवर्ड बदल सकता है और पासवर्ड बदलने के फ़ंक्शन में IDOR के माध्यम से खाते पर कब्ज़ा कर सकता है।
पुनरुत्पादन के चरण (STEPS TO REPRODUCE)
1 उपयोगकर्ता 1 में लॉगिन करें 2 पासवर्ड बदलने के फ़ंक्शन पर जाएँ। 3 अनुरोध को इंटरसेप्ट करने के लिए burp suit के साथ प्रॉक्सी कॉन्फ़िगर करें। 4 पासवर्ड बदलने का अनुरोध भेजें, और अनुरोध को इंटरसेप्ट करें तथा किसी अन्य उपयोगकर्ता का पासवर्ड बदलने के लिए उपयोगकर्ता आईडी में हेरफेर करें। 5. अनुरोध को आगे भेजें और इंटरसेप्ट बंद कर दें। 6. नए पासवर्ड के साथ दूसरे उपयोगकर्ता में लॉगिन करें। 7. ध्यान दें कि खाता सफलतापूर्वक समझौता कर लिया गया है।
प्रभावित घटक (Affected Component) पासवर्ड बदलने की कार्यक्षमता (Password change Functionality)
हमले का प्रकार (Attack Type) दूरस्थ (Remote)
CVE प्रभाव अन्य (CVE Impact Other) खाता अधिग्रहण (Account Takeover)
हमले के वेक्टर (Attack Vectors) पीड़ित की आईडी की आवश्यकता होती है जिसे आसानी से गिना/अनुमान लगाया जा सकता है (enumerable)।
संदर्भ (Reference) https://youtu.be/H5QnsOKjs3s
खोजकर्ता (Discoverer) सजल जाट (Sajal Jat)