Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43147 — CVE-2023-43148 | Kitploit
ツール/GitHubGitHub/minotauro2020/cve-2023-43147
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubminotauro2020/cve-2023-43147

CVE-2023-43147

CVE-2023-43148

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43147

ベンダー: PHPJabbers ベンダーホームページ: https://www.phpjabbers.com/ ソフトウェアリンク: https://www.phpjabbers.com/limo-booking-software バージョン: 1.0 テスト環境: Windows 10 Pro 影響: 管理者権限を持つ攻撃者ユーザーの追加 CVE:

limo-booking-software におけるクロスサイトリクエストフォージェリの脆弱性により、リモートの攻撃者が管理者権限を持つユーザーを追加・実行できる

POC 1 - 次のコードを含むファイルを作成し、HTML として保存します。新しい CSRF リクエストを作成する場合は、role_id=0 を 1 に変更してください(role_id=1)。

2 - 例: test.html

3 - 被害者に送信する

4 - 被害者が HTML を開くと、test.html がブラウザで開かれ、ボタンをクリックすると、被害者の現在のセッション内でコードが変更され、管理者権限を持つユーザーがパネル管理者に追加される。

ツールをダウンロード