
CVE-2023-46449 개념 증명 익스플로잇: Sourcecodester 재고 관리 시스템 v1.0의 비밀번호 변경 기능에 존재하는 IDOR 취약점으로, 원격 계정 탈취가 가능합니다.
잘못된 액세스 제어
비디오 POC 링크 https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester 무료 및 오픈 소스 재고 관리 시스템 v1.0은 잘못된 액세스 제어에 취약합니다. 임의의 사용자가 비밀번호 변경 기능의 IDOR를 통해 다른 사용자의 비밀번호를 변경하고 계정을 탈취할 수 있습니다.
재현 단계
1 사용자 1로 로그인합니다. 2 비밀번호 변경 기능을 방문합니다. 3 요청을 가로채기 위해 프록시를 Burp Suite로 구성합니다. 4 비밀번호 변경 요청을 보내고, 요청을 가로채어 사용자 ID를 조작하여 다른 사용자의 비밀번호를 변경합니다. 5. 요청을 전달하고 가로채기를 끕니다. 6. 새 비밀번호로 다른 사용자에게 로그인합니다. 7. 계정이 성공적으로 손상되었는지 확인합니다.
영향을 받는 구성 요소 비밀번호 변경 기능
공격 유형] 원격
CVE 영향 기타 계정 탈취
공격 벡터 피해자 ID가 필요하며, 이는 쉽게 열거할 수 있습니다.
참조 https://youtu.be/H5QnsOKjs3s
발견자 Sajal Jat