Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50968 — CVE-2024-50968 の手動概念実証: Agri-Trading Online Shopping System 1.0 のビジネスロジックの欠陥を悪用し、quant パラメータを -0 に設定してカート合計をゼロにし、配送料のみでチェックアウトを可能にします。 | Kitploit
ツール/GitHubGitHub/akhlak2511/cve-2024-50968
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubakhlak2511/cve-2024-50968

CVE-2024-50968

CVE-2024-50968 の手動概念実証: Agri-Trading Online Shopping System 1.0 のビジネスロジックの欠陥を悪用し、quant パラメータを -0 に設定してカート合計をゼロにし、配送料のみでチェックアウトを可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50968

説明

イッツソースコード(itsourcecode)Agri-Trading Online Shopping System 1.0 の「カートに追加」機能にビジネスロジックの脆弱性が存在します。これにより、リモート攻撃者は商品をカートに追加する際に quant パラメータを操作できます。数量の値を -0 に設定することで、攻撃者はアプリケーションの合計金額計算ロジックの欠陥を悪用できます。この脆弱性により合計金額がゼロに減少し、攻撃者は商品をカートに追加して、チェックアウトに進むことが可能になります。

脆弱性タイプ

ビジネスロジック脆弱性

製品ベンダー

itsourcecode

影響を受ける製品コードベース:

Agri-Trading Online Shopping System - 1.0

影響を受けるコンポーネント:

イッツソースコード(itsourcecode)Agri-Trading Online Shopping System バージョン 1.0 の index.php ページにある「カートに追加」機能が脆弱です。

攻撃ベクター:

  1. アプリケーションをローカルにセットアップする
  2. ブラウザを開き、URLにアクセスする http://localhost/teambam/index.php
  3. 「サインアップ」ボタンをクリックし、アカウントを登録してログインする
  4. ホームページへのログインに成功したら、いずれかの商品の「カートに追加」をクリックする
  5. Burp Suite を開き、リクエストをインターセプトし、quant パラメータの値を1から-0に変更する。リクエストを転送すると、商品がカートに追加される。
  6. 「カート」セクションに移動すると、商品の合計金額が0に低下し、配送料がわずかRs.150となり、正常にチェックアウトに進んで注文を確定できる

参照:

  1. https://itsourcecode.com/free-projects/php-project/php-project-online-shopping-with-source-code/
  2. https://owasp.org/www-community/vulnerabilities/Business_logic_vulnerability
ツールをダウンロード