Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS | Kitploit
ツール/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12年前未レビュー

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

エクスプロイト作成者: emirhanerdogu

ベンダーホームページ

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

ソフトウェアリンク

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

概要

Remyandrade の Sticky Notes App Using PHP with Source Code v.1.0 におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性により、リモートの攻撃者が add-note.php コンポーネントに細工したペイロードを介して機密情報を取得できる可能性があります。

脆弱性の詳細

CVE ID: CVE-2023-47014.
影響を受けるバージョン: Sticky-Notes V1.0
脆弱性のあるファイル: Origin
パラメータ名: -
攻撃タイプ: ローカル

説明

Origin ヘッダー情報が注釈フィールドに追加された場合、CORS の脆弱性は発生しません。しかし、CSRF PoC を作成し、それに Burp Collaborator のアドレスを追加すると、CORS の脆弱性が引き起こされました。

概念実証 (PoC) :

リクエストとレスポンス:

image

CSRF PoC:

image

image

エクスプロイト:

image

ツールをダウンロード