Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23747 — Moderna Sistemas ModernaNet Hospital Management System 2024 は、安全でない直接オブジェクト参照(IDOR)の脆弱性の影響を受けやすいです。 | Kitploit
ツール/GitHubGitHub/louiselalanne/cve-2024-23747
偵察脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHublouiselalanne/cve-2024-23747

CVE-2024-23747

Moderna Sistemas ModernaNet Hospital Management System 2024 は、安全でない直接オブジェクト参照(IDOR)の脆弱性の影響を受けやすいです。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23747

Moderna Sistemas ModernaNet Hospital Management System 2024 は、Insecure Direct Object Reference (IDOR) の脆弱性の影響を受けます。

PoC

この脆弱性は、/Modernanet/LAUDO/LAU0000100/Laudo?id= URL を通じたユーザーデータアクセスのシステムの処理に存在します。この id パラメータを操作することで、攻撃者は機密性の高い医療情報にアクセスできる可能性があります。

http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Captura de tela 2024-01-26 061042

結果を表示するためにログインする必要はありません。

ボーナス

この IDOR を通じて取得できる脆弱な認証情報により、この病院のユーザーアカウントにアクセスすることが可能でした。

image

参照

https://modernasistemas.com.br/sitems

ツールをダウンロード