Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS | Kitploit
Strumenti/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
12 anni faNon ancora revisionato

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Autore dell'exploit: emirhanerdogu

Homepage del fornitore

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

Link del software

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

Panoramica

La vulnerabilità di Cross Site Request Forgery in Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 consente a un attaccante remoto di ottenere informazioni sensibili tramite un payload appositamente creato inviato al componente add-note.php.

Dettagli della vulnerabilità

ID CVE: CVE-2023-47014.
Versione interessata: Sticky-Notes V1.0
File vulnerabile: Origin
Nomi dei parametri: -
Tipo di attacco: Locale

Descrizione

Quando le informazioni dell'header Origin vengono aggiunte nel campo annotazione, la vulnerabilità CORS non si verifica. Tuttavia, quando è stato creato il PoC CSRF e l'indirizzo di Burp Collaborator è stato aggiunto ad esso, la vulnerabilità CORS è stata innescata.

Proof of Concept (PoC):

Richiesta e risposta:

image

PoC CSRF:

image

image

Exploit:

image

Scarica lo strumento