Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43148 — CVE CSRF Eliminazione account | Kitploit
Strumenti/GitHubGitHub/minotauro2020/cve-2023-43148
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubminotauro2020/cve-2023-43148

CVE-2023-43148

CVE CSRF Eliminazione account

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43148

Autore: Aitor Herrero Fuentes

Fornitore: SPA-Cart

Homepage del fornitore: https://spa-cart.com/

Link del software: https://demo.spa-cart.com/admin

Versione: 1.9.0.3

Testato su: Windows 10 Pro

CSRF ELIMINA TUTTI GLI ACCOUNT

La vulnerabilità Cross Site Request Forgery nell'applicazione demo.spa-cart.com consente a un attaccante remoto di eseguire codice arbitrario ed eliminare "Tutti gli account" con un clic.
Una vulnerabilità CSRF si verifica quando un attore malintenzionato può indurre una vittima a eseguire un'azione che non intendeva compiere. In questo caso, l'attore malintenzionato può indurre la vittima a fare clic su un link o ad aprire un file contenente codice malevolo. Questo codice può quindi essere utilizzato per eliminare tutti gli account.

Scarica lo strumento

POC

1 - Crea un file con questo CODICE e SALVALO in HTML Attacco Elimina Tutti gli Account

Suggerimento: a ogni utente viene assegnato un id, ad esempio "status[852]". Completa l'HTML con "status[001]" fino a "status[002]" ---ecc---ecc--- fino ad arrivare a 1000. Con questo suggerimento l'attaccante può eliminare tutti gli utenti.

2 - Esempio test.html

3 - Invia alla vittima

4 - Quando la vittima apre l'HTML, il file test.html si aprirà nel suo browser e quando aprirà e farà clic sul pulsante il codice cambierà nella sua sessione attuale.