Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

फैक्टुरास्क्रिप्ट्स के EditUser कंट्रोलर में टूटा हुआ एक्सेस कंट्रोल प्रमाणित उपयोगकर्ताओं को प्रॉक्सी इंटरसेप्शन के माध्यम से अमान्य (unvalidated) nick पैरामीटर को संशोधित करके किसी भी खाते (एडमिन सहित) का नाम बदलने की अनुमति देता है। पैच किया गया लेकिन अप्रकाशित CVE।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-32699 - FacturaScripts EditUser निक पैरामीटर ब्रोकन एक्सेस कंट्रोल

CVSS Score CWE-862 OWASP A01

विवरण

सारांश

एप्लिकेशन EditUser कंट्रोलर में POST अनुरोध के दौरान nick पैरामीटर को सत्यापित करने में विफल रहता है। हालाँकि UI इस फ़ील्ड को संपादित करने से रोकता है, एक उपयोगकर्ता प्रॉक्सी का उपयोग करके इस प्रतिबंध को बायपास कर सकता है और किसी भी खाते (एडमिनिस्ट्रेटर सहित) का नाम बदल सकता है। इससे ब्रोकन एक्सेस कंट्रोल और संभावित ऑडिट लॉग भ्रष्टाचार होता है।

विवरण

यह कमजोरी उपयोगकर्ता अपडेट लॉजिक में मौजूद है। जब /EditUser पर POST अनुरोध भेजा जाता है, तो बैकएंड nick फॉर्म-डेटा पैरामीटर को बिना जाँचे संसाधित करता है:

  • क्या यह मूल मान से मेल खाता है
  • क्या उपयोगकर्ता के पास एक अद्वितीय पहचानकर्ता बदलने का विशेषाधिकार है जिसे अपरिवर्तनीय माना जाता है

PoC

  1. किसी भी उपयोगकर्ता (जैसे एडमिन उपयोगकर्ता) के रूप में डैशबोर्ड में लॉग इन करें
  2. ऊपर दाईं ओर अपने उपयोगकर्ता नाम/अवतार पर क्लिक करके अपनी प्रोफ़ाइल पर जाएँ
  3. Burp Suite खोलें और सुनिश्चित करें कि Intercept ON है
  4. UI में Save बटन पर क्लिक करें
  5. Burp Suite में, बॉडी में nick ढूँढें:
1
  1. मान admin को Vulnerable (या कोई अन्य स्ट्रिंग) में बदलें
  2. Burp Suite में Forward पर क्लिक करें

परिणाम: एप्लिकेशन उपयोगकर्ता को लॉग आउट कर देता है। उपयोगकर्ता नाम Vulnerable + मूल पासवर्ड का उपयोग करके वापस लॉग इन करें।

प्रभाव

एक हमलावर सिस्टम के ऑडिट ट्रेल को प्रभावी ढंग से तोड़-मरोड़ सकता है, दुर्भावनापूर्ण कार्य कर सकता है और फिर पहचान से बचने या अन्य उपयोगकर्ताओं को फंसाने के लिए अपने खाते का नाम बदल सकता है। जवाबदेही में यह टूटन पहचान की नकल को सुगम बनाती है और डेटा भ्रष्टाचार का जोखिम पैदा करती है, क्योंकि मूल उपयोगकर्ता नाम के आंतरिक संदर्भ अनाथ हो जाते हैं, जिससे बहु-उपयोगकर्ता वातावरण की समग्र अखंडता कमजोर होती है।

परिणाम

पहले

2

बाद में

Screenshot_2026-04-26_02_29_09
टूल डाउनलोड करें