Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46449 — CVE-2023-46449の概念実証エクスプロイト: Sourcecodester在庫管理システムv1.0のパスワード変更機能におけるIDORにより、リモートでのアカウント乗っ取りが可能になります。 | Kitploit
ツール/GitHubGitHub/sajaljat/cve-2023-46449
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証設定ミス学習と教育
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

CVE-2023-46449の概念実証エクスプロイト: Sourcecodester在庫管理システムv1.0のパスワード変更機能におけるIDORにより、リモートでのアカウント乗っ取りが可能になります。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46449

不適切なアクセス制御

ビデオ PoC リンク https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 は、 不適切なアクセス制御に対して脆弱です。任意のユーザーは、別のユーザーの パスワードを変更し、パスワード変更機能のIDORを介してアカウントを 乗っ取ることができます。

再現手順

1 ユーザー1にログインする 2 パスワード変更機能にアクセスする 3 Burp Suiteでプロキシを設定し、リクエストをインターセプトする 4 パスワード変更リクエストを送信し、リクエストをインターセプトしてユーザーIDを操作し、別のユーザーのパスワードを変更する 5. リクエストを転送し、インターセプトをオフにする 6. 新しいパスワードで別のユーザーにログインする 7. アカウントが正常に侵害されたことを確認する

影響を受けるコンポーネント パスワード変更機能

攻撃タイプ] リモート


CVE の影響 その他 アカウント乗っ取り


攻撃ベクター 被害者のIDが必要ですが、これは簡単に列挙可能です。


参照 https://youtu.be/H5QnsOKjs3s


発見者 Sajal Jat

ツールをダウンロード