Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46449 — Exploit proof-of-concept per CVE-2023-46449: IDOR nel sistema di gestione dell'inventario Sourcecodester v1.0, funzione di cambio password che consente il takeover remoto dell'account. | Kitploit
Strumenti/GitHubGitHub/sajaljat/cve-2023-46449
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingAutenticazioneConfigurazione ErrataApprendimento e Formazione
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

Exploit proof-of-concept per CVE-2023-46449: IDOR nel sistema di gestione dell'inventario Sourcecodester v1.0, funzione di cambio password che consente il takeover remoto dell'account.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46449

Controllo di Accesso Errato

VIDEO POC LINK https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 è vulnerabile a un Controllo di Accesso Errato. Un utente arbitrario può cambiare la password di un altro utente e prendere il controllo dell'account tramite IDOR nella funzione di cambio password.

PASSI PER RIPRODURRE

  1. Accedi come utente 1
  2. visita la funzione di cambio password.
  3. configura il proxy con Burp Suite per intercettare la richiesta.
  4. Invia la richiesta di cambio password, intercettala e manipola l'ID utente per cambiare la password di un altro utente.
  5. Inoltra la richiesta e disattiva l'intercettazione.
  6. Accedi all'altro utente con la nuova password.
  7. Osserva che l'account è stato compromesso con successo.

Componente Affetto Funzionalità di cambio password

Tipo di Attacco] Remoto


Altro Impatto CVE Acquisizione dell'account


Vettori di Attacco è necessario l'ID della vittima, che è facilmente enumerabile.


Riferimento https://youtu.be/H5QnsOKjs3s


Scopritore Sajal Jat

Scarica lo strumento