Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50968 — Agri-Trading 온라인 쇼핑 시스템 1.0의 비즈니스 로직 취약점에 대한 개념 증명 익스플로잇으로, 수량 매개변수를 -0으로 조작하여 총 가격을 0으로 줄여 승인되지 않은 체크아웃을 가능하게 하는 방법을 시연합니다. | Kitploit
도구/GitHubGitHub/akhlak2511/cve-2024-50968
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubakhlak2511/cve-2024-50968

CVE-2024-50968

Agri-Trading 온라인 쇼핑 시스템 1.0의 비즈니스 로직 취약점에 대한 개념 증명 익스플로잇으로, 수량 매개변수를 -0으로 조작하여 총 가격을 0으로 줄여 승인되지 않은 체크아웃을 가능하게 하는 방법을 시연합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-50968

설명

itsourcecode Agri-Trading Online Shopping System 1.0의 장바구니 담기 기능에는 비즈니스 로직 취약점이 존재합니다. 이 취약점으로 인해 원격 공격자가 제품을 장바구니에 추가할 때 quant 매개변수를 조작할 수 있습니다. 수량 값을 -0으로 설정하면 공격자는 애플리케이션의 총 가격 계산 로직의 결함을 악용할 수 있습니다. 이 취약점으로 인해 총 가격이 0으로 줄어들어 공격자가 장바구니에 항목을 추가하고 결제를 진행할 수 있습니다.

취약점 유형

비즈니스 로직 취약점

제품 공급업체

itsourcecode

영향을 받는 제품 코드 베이스:

Agri-Trading Online Shopping System - 1.0

영향을 받는 구성 요소:

itsourcecode Agri-Trading Online Shopping System 버전 1.0의 index.php 페이지에 있는 장바구니 담기 기능이 취약합니다.

공격 벡터:

  1. 애플리케이션을 로컬에 설정합니다.
  2. 브라우저를 열고 URL로 이동합니다. http://localhost/teambam/index.php
  3. 회원가입 버튼을 클릭하여 계정을 등록하고 로그인합니다.
  4. 홈페이지에 성공적으로 로그인한 후, 아무 제품이나 하나 선택하여 장바구니에 담기를 클릭합니다.
  5. Burp Suite를 열고 요청을 가로챈 후 quant 매개변수 값을 1에서 -0으로 변경합니다. 요청을 전달하면 항목이 장바구니에 추가됩니다.
  6. "장바구니" 섹션으로 이동하면 제품의 총 가격이 0으로 떨어지고 배송료는 단지 Rs.150만 부과되며, 주문을 진행하여 성공적으로 체크아웃할 수 있습니다.

참고:

  1. https://itsourcecode.com/free-projects/php-project/php-project-online-shopping-with-source-code/
  2. https://owasp.org/www-community/vulnerabilities/Business_logic_vulnerability
도구 다운로드