Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31704 | Kitploit
Strumenti/GitHubGitHub/d34dun1c02n/cve-2023-31704
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31704

[descrizione] Sourcecodester Online Computer and Laptop Store 1.0 è vulnerabile a Incorrect Access Control, che consente ad attaccanti remoti di elevare i privilegi al ruolo di amministratore.


[Tipo di vulnerabilità] Incorrect Access Control


[Fornitore del prodotto] Sourcecodster


[Base del codice del prodotto interessato] Online Computer and Laptop Store - 1.0


[Componente interessato] https://php-ocls/classes/Users.php?f=save


[Tipo di attacco] Remoto


[Impatto Escalation dei privilegi] true


[Altro impatto CVE] Tutte le funzioni amministrative sono esposte, consentendo a un attaccante di modificare il sito. Questo include la modifica dei prezzi di acquisto dei prodotti e la modifica diretta del sito stesso per includere


[Vettori di attacco]

  1. Accedere come amministratore utilizzando le credenziali predefinite (Nome utente: admin & Password: admin&123) su http://localhost/php-ocls/admin/login.php
  2. Nell'angolo in alto a destra, fare clic sul menu a discesa etichettato "Administrator Admin" e selezionare "My Account"
  3. Assicurarsi che il proxy di intercettazione stia catturando il traffico, digitare "test" nel campo etichettato "Password" e premere il pulsante di aggiornamento nell'angolo in basso a sinistra della pagina.
  4. Catturare la richiesta inviata a https://php-ocls/classes/Users.php?f=save
  5. Disconnettersi dall'account amministrativo
  6. Esaminare la richiesta POST catturata a /php-ocls/classes/Users.php?f=save, trovare l'input "test" nel corpo del messaggio e cambiare la stringa in "compromised"
  7. Tornare a http://localhost/php-ocls/admin/login.php e accedere utilizzando il nome utente "admin" e la nuova password amministrativa "compromised"

[Riferimento] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[Scopritore] William David Mathisen (d34dun1c02n)

Scarica lo strumento