Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26984 — Un problema nella funzione di reset della password di Peppermint v0.2.4 consente agli aggressori di accedere alle email e alle password della pagina Tickets tramite una richiesta appositamente predisposta. | Kitploit
Strumenti/GitHubGitHub/bypazs/cve-2023-26984
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubbypazs/cve-2023-26984

CVE-2023-26984

Un problema nella funzione di reset della password di Peppermint v0.2.4 consente agli aggressori di accedere alle email e alle password della pagina Tickets tramite una richiesta appositamente predisposta.

Vedi Repository
463 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-26984

Spiegazione della vulnerabilità:

Un problema nella funzione di reimpostazione della password di Peppermint v0.2.4 consente agli aggressori di accedere alle email e alle password della pagina Tickets tramite una richiesta manipolata.

Vettori di attacco:

L'aggressore deve effettuare l'accesso con il ruolo utente e reimpostare la password. Quindi intercettare il traffico e modificare l'id per ottenere il ruolo admin o un altro utente. (Un aggressore può vedere l'email e la password della pagina Tickets se crea un ticket.) Successivamente, l'aggressore può accedere con la nuova password utilizzando l'account admin.

Endpoint interessati:

  • http://localhost:5001/settings

  • http://localhost:5001/api/v1/users/resetpassword

  • POST

    • /api/v1/users/resetpassword
    • {"password":"P@ssw0rd","id":1}

Testato su:

  1. peppermint versione 0.2.4 (https://github.com/Peppermint-Lab/peppermint/tree/master)

Passaggi per l'attacco:

  1. Inserisci il tuo nome utente e password; l'account deve avere privilegi bassi.
  2. Seleziona Visualizza profilo, seleziona Password e intercetta il traffico, compila la nuova password.
  3. Cambia l'id con l'id admin e inoltra la richiesta.
  4. Ora puoi accedere con l'account admin.

Scopritore:

:shipit: Thapanarath Khempetch

Cronologia della divulgazione:

  • 2023–02–25: Vulnerabilità scoperta.
  • 2023–02–26: Vulnerabilità segnalata alla società MITRE.
  • 2023–03–29: CVE riservato.
  • 2023–03–29: Divulgazione pubblica della vulnerabilità.

Riferimenti:

  1. https://github.com/Peppermint-Lab/peppermint/tree/master

  2. https://peppermint.sh/

Scarica lo strumento