Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/akhlak2511/cve-2024-50968
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubakhlak2511/cve-2024-50968

CVE-2024-50968

Proof-of-concept manuale per CVE-2024-50968: sfrutta un difetto logico di business in Agri-Trading Online Shopping System 1.0 impostando il parametro quant a -0, azzerando il totale del carrello e consentendo il checkout con solo la tassa di consegna.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50968

Descrizione

Esiste una vulnerabilità di logica aziendale nella funzione Aggiungi al carrello di itsourcecode Agri-Trading Online Shopping System 1.0, che consente a un utente malintenzionato remoto di manipolare il parametro quant quando si aggiunge un prodotto al carrello. Impostando il valore della quantità a -0, un utente malintenzionato può sfruttare una falla nella logica di calcolo del prezzo totale dell'applicazione. Questa vulnerabilità causa la riduzione del prezzo totale a zero, consentendo all'utente malintenzionato di aggiungere articoli al carrello e procedere al checkout.

Tipo di vulnerabilità

Vulnerabilità di logica aziendale

Fornitore del prodotto

itsourcecode

Base del codice del prodotto interessato:

Agri-Trading Online Shopping System - 1.0

Componente interessato:

La funzionalità Aggiungi al carrello nella pagina index.php di itsourcecode Agri-Trading Online Shopping System versione 1.0 è vulnerabile

Vettori di attacco:

  1. Configurare l'applicazione localmente
  2. Aprire un browser e andare all'URL http://localhost/teambam/index.php
  3. Fare clic sul pulsante Sign Up, registrare l'account e accedere all'account
  4. Dopo un accesso riuscito alla home page, fare clic su Aggiungi al carrello su uno qualsiasi dei prodotti
  5. Aprire Burp Suite e intercettare la richiesta e modificare il valore del parametro quant da 1 a -0. Inoltrare la richiesta e l'articolo verrà aggiunto al carrello.
  6. Navigare alla sezione "Carrello" e il prezzo totale del prodotto verrà ridotto a 0 con una spesa di spedizione di soli Rs.150 e si può procedere con successo al checkout per effettuare l'ordine

Riferimenti:

  1. https://itsourcecode.com/free-projects/php-project/php-project-online-shopping-with-source-code/
  2. https://owasp.org/www-community/vulnerabilities/Business_logic_vulnerability
Scarica lo strumento