Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46478 | Kitploit
Strumenti/GitHubGitHub/mr-xmen786/cve-2023-46478
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46478

Minical 1.0.0 è vulnerabile a IDOR .

Fornitore: https://github.com/minical/minical

Applicazione demo: https://demo.minical.io/


PoC

Passaggio 1: Ho creato due account utente: prima l'utente A (hacker), poi l'utente B (walker-448)

image

Passaggio 2: Vai all'account dell'utente B, poi naviga nel modulo Accounting e fai clic su un qualsiasi ID.

image

Passaggio 3: Ora, fai clic su "Edit Profile". Inserisci il valore desiderato nel campo Name, poi fai clic su "Update" e cattura la richiesta usando Burp Suite.

image

image

image

Passaggio 4: Ora invia la richiesta a Intruder.

image

Passaggio 5. Ora, imposta la posizione del payload nel parametro "customer_id", poi inserisci il payload HTML nel parametro "customer_data[customer_name]" e fai clic su 'Start Attack.

image

image

Passaggio 6: Ora, aggiorna il browser per l'utente A. Come si può osservare, abbiamo aggiornato con successo i dettagli dell'utente A, come mostrato nella POC qui sotto.

image

Scarica lo strumento