
CVE-2023-46449の概念実証エクスプロイト: Sourcecodester在庫管理システムv1.0のパスワード変更機能におけるIDORにより、リモートでのアカウント乗っ取りが可能になります。
不適切なアクセス制御
ビデオ PoC リンク https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source inventory management system v1.0 は、 不適切なアクセス制御に対して脆弱です。任意のユーザーは、別のユーザーの パスワードを変更し、パスワード変更機能のIDORを介してアカウントを 乗っ取ることができます。
再現手順
1 ユーザー1にログインする 2 パスワード変更機能にアクセスする 3 Burp Suiteでプロキシを設定し、リクエストをインターセプトする 4 パスワード変更リクエストを送信し、リクエストをインターセプトしてユーザーIDを操作し、別のユーザーのパスワードを変更する 5. リクエストを転送し、インターセプトをオフにする 6. 新しいパスワードで別のユーザーにログインする 7. アカウントが正常に侵害されたことを確認する
影響を受けるコンポーネント パスワード変更機能
攻撃タイプ] リモート
CVE の影響 その他 アカウント乗っ取り
攻撃ベクター 被害者のIDが必要ですが、これは簡単に列挙可能です。
参照 https://youtu.be/H5QnsOKjs3s
発見者 Sajal Jat