
CVE-2023-47014에 대한 개념 증명 익스플로잇으로, Sticky Notes App v1.0에서 CSRF-to-CORS 취약점을 시연합니다. add-note.php에 대한 제작된 페이로드를 포함하여 Burp Collaborator를 통해 CORS를 트리거합니다.
익스플로잇 작성자: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
Remyandrade의 PHP와 소스 코드를 사용하는 스티커 메모 앱 v.1.0에서 발견된 사이트 간 요청 위조(CSRF) 취약점으로, 원격 공격자가 add-note.php 구성 요소에 조작된 페이로드를 전송하여 민감한 정보를 얻을 수 있습니다.
CVE ID: CVE-2023-47014.
영향을 받는 버전: Sticky-Notes V1.0
취약 파일: Origin
매개변수 이름: -
공격 유형: 로컬
Origin 헤더 정보가 주석 필드에 추가되면 CORS 취약점이 발생하지 않습니다. 그러나 CSRF PoC를 생성하고 여기에 Burp Collaborator 주소를 추가하면 CORS 취약점이 트리거됩니다.
요청과 응답:

CSRF PoC:


익스플로잇:
