Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46449 — CVE-2023-46449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester इन्वेंट्री मैनेजमेंट सिस्टम v1.0 के पासवर्ड बदलने के फ़ंक्शन में IDOR, जो रिमोट अकाउंट टेकओवर सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/sajaljat/cve-2023-46449
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

CVE-2023-46449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester इन्वेंट्री मैनेजमेंट सिस्टम v1.0 के पासवर्ड बदलने के फ़ंक्शन में IDOR, जो रिमोट अकाउंट टेकओवर सक्षम करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46449

गलत एक्सेस नियंत्रण (Incorrect Access Control)

वीडियो POC लिंक https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। कोई भी मनमाना उपयोगकर्ता किसी अन्य उपयोगकर्ता का पासवर्ड बदल सकता है और पासवर्ड बदलने के फ़ंक्शन में IDOR के माध्यम से खाते पर कब्ज़ा कर सकता है।

पुनरुत्पादन के चरण (STEPS TO REPRODUCE)

1 उपयोगकर्ता 1 में लॉगिन करें 2 पासवर्ड बदलने के फ़ंक्शन पर जाएँ। 3 अनुरोध को इंटरसेप्ट करने के लिए burp suit के साथ प्रॉक्सी कॉन्फ़िगर करें। 4 पासवर्ड बदलने का अनुरोध भेजें, और अनुरोध को इंटरसेप्ट करें तथा किसी अन्य उपयोगकर्ता का पासवर्ड बदलने के लिए उपयोगकर्ता आईडी में हेरफेर करें। 5. अनुरोध को आगे भेजें और इंटरसेप्ट बंद कर दें। 6. नए पासवर्ड के साथ दूसरे उपयोगकर्ता में लॉगिन करें। 7. ध्यान दें कि खाता सफलतापूर्वक समझौता कर लिया गया है।

प्रभावित घटक (Affected Component) पासवर्ड बदलने की कार्यक्षमता (Password change Functionality)

हमले का प्रकार (Attack Type) दूरस्थ (Remote)


CVE प्रभाव अन्य (CVE Impact Other) खाता अधिग्रहण (Account Takeover)


हमले के वेक्टर (Attack Vectors) पीड़ित की आईडी की आवश्यकता होती है जिसे आसानी से गिना/अनुमान लगाया जा सकता है (enumerable)।


संदर्भ (Reference) https://youtu.be/H5QnsOKjs3s


खोजकर्ता (Discoverer) सजल जाट (Sajal Jat)

टूल डाउनलोड करें