Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-33453 — Esposizione di dati sensibili | Kitploit
Strumenti/GitHubGitHub/ant1sec-ops/cve-2024-33453
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPaper e RicercaConfigurazione ErrataApprendimento e Formazione
GitHubant1sec-ops/cve-2024-33453

CVE-2024-33453

Esposizione di dati sensibili

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-33453


Esposizione di dati sensibili tramite controllo di accesso a livello di oggetto in esp-idf

Descrizione

Una vulnerabilità di Buffer Overflow nel framework esp-idf versione 5.1, utilizzato da alcuni prodotti Schoolbox, consente a un attaccante remoto di ottenere informazioni sensibili attraverso un controllo di accesso a livello di oggetto improprio. Questa vulnerabilità viene attivata manipolando il parametro id collegato al componente externalId, portando ad accesso non autorizzato a dati sensibili.

Informazioni aggiuntive

Il framework esp-idf presenta una vulnerabilità nel componente externalId che causa un controllo di accesso a livello di oggetto improprio. Questo problema consente a utenti autenticati di sfruttare il sistema cambiando il parametro id nell'URL per accedere a dati appartenenti ad altri utenti.

Esempio di URL vulnerabile

Un utente autenticato può cambiare il parametro id nell'URL per accedere alle informazioni di diversi utenti:

  • URL originale: https://example.com/search/user?id=9682
  • URL modificato: https://example.com/search/user?id=9683

Questa mancanza di controllo di accesso adeguato potrebbe portare all'esposizione involontaria di informazioni sensibili.

Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Controllo di accesso errato
  • Venditore del prodotto: Espressif Systems (esp-idf)
  • Base del codice del prodotto affetto: esp-idf - 5.1
  • Parametro vulnerabile: id
  • Componente vulnerabile: externalId
  • Tipo di attacco: Remoto

Impatto

Questa vulnerabilità consente a utenti autenticati di accedere e potenzialmente manipolare dati sensibili appartenenti ad altri utenti alterando il parametro id, portando a rischi significativi di divulgazione di informazioni.

Vettori di attacco

Per sfruttare questa vulnerabilità, un attaccante deve essere autenticato nel sistema che utilizza il framework esp-idf. Modificando il parametro id nell'URL, l'attaccante può accedere a dati non destinati al proprio account, esponendo così informazioni sensibili degli utenti.

Mitigazione

Per mitigare questa vulnerabilità, è fondamentale implementare controlli di accesso a livello di oggetto robusti all'interno del framework esp-idf per limitare l'accesso in base a ruoli e permessi utente. Inoltre, validare e sanificare sempre gli input utente, assicurandosi che parametri URL come id non controllino l'accesso a informazioni sensibili.


Disclaimer: Questo proof of concept è inteso solo per scopi educativi e di ricerca. Lo sfruttamento non autorizzato di questa vulnerabilità potrebbe essere illegale e punibile per legge.


Questo README delinea i dettagli della vulnerabilità e fornisce un percorso chiaro per comprendere e potenzialmente mitigare il problema.

Scarica lo strumento