Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43149 — CVE-2023-43149 | Kitploit
ツール/GitHubGitHub/minotauro2020/cve-2023-43149
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubminotauro2020/cve-2023-43149

CVE-2023-43149

CVE-2023-43149

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43149

#作者 : Aitor Herrero Fuentes

ベンダー: SPA-Cart

ベンダーホームページ: https://spa-cart.com/

ソフトウェアリンク: https://demo.spa-cart.com/admin

バージョン: 1.9.0.3

テスト環境: Windows 10 Pro

CSRF ルートアカウント追加

demo.spa-cart.com アプリケーションのクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモートの攻撃者が任意のコードを実行したり、「ロールステータス」を持つ悪意のあるユーザーをワンクリックで追加したりできる可能性があります。 CSRF 脆弱性は、悪意のある第三者が被害者をだまして、意図していない操作を実行させた場合に発生します。この場合、悪意のある第三者は、被害者に悪意のあるコードを含むリンクをクリックさせたり、ファイルを開かせたりする可能性があります。 このコードは、すべてのアカウントを削除するために使用される可能性があります。

POC

1 - この CODE を含むファイルを作成し、HTML として保存します。 全アカウント削除攻撃

2 - 例: test.html

3 - 被害者に送信する

4 - 被害者が HTML を開くと、ブラウザで test.html ファイルが開かれ、被害者が開いてボタンをクリックすると、コードが現在のセッション内で変更されます。

ツールをダウンロード