Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50968 — Exploit de prova de conceito para uma vulnerabilidade de lógica de negócios no Agri-Trading Online Shopping System 1.0, demonstrando como manipular o parâmetro quantity para -0 reduz o preço total a zero, permitindo checkout não autorizado. | Kitploit
Ferramentas/GitHubGitHub/akhlak2511/cve-2024-50968
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubakhlak2511/cve-2024-50968

CVE-2024-50968

Exploit de prova de conceito para uma vulnerabilidade de lógica de negócios no Agri-Trading Online Shopping System 1.0, demonstrando como manipular o parâmetro quantity para -0 reduz o preço total a zero, permitindo checkout não autorizado.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50968

Descrição

Existe uma vulnerabilidade de lógica de negócios na função Add to Cart do itsourcecode Agri-Trading Online Shopping System 1.0, que permite que atacantes remotos manipulem o parâmetro quant ao adicionar um produto ao carrinho. Ao definir o valor da quantidade como -0, um atacante pode explorar uma falha na lógica de cálculo do preço total da aplicação. Esta vulnerabilidade faz com que o preço total seja reduzido a zero, permitindo que o atacante adicione itens ao carrinho e prossiga para o checkout.

Tipo de Vulnerabilidade

Vulnerabilidade de Lógica de Negócios

Fornecedor do Produto

itsourcecode

Base de Código do Produto Afetado:

Agri-Trading Online Shopping System - 1.0

Componente Afetado:

A funcionalidade Add to Cart na página index.php do itsourcecode Agri-Trading Online Shopping System versão 1.0 é vulnerável

Vetores de Ataque:

  1. Configure a aplicação localmente
  2. Abra um navegador e acesse a URL http://localhost/teambam/index.php
  3. Clique no botão Sign Up, registre a conta e faça login na conta
  4. Após o login bem-sucedido na página inicial, clique em Add to Cart em qualquer um dos produtos
  5. Abra o burpsuite e intercepte a requisição e altere o valor do parâmetro quant de 1 para -0. Encaminhe a requisição e o item será adicionado ao carrinho.
  6. Navegue até a seção "Cart" e o preço total do produto será reduzido a 0 com a taxa de entrega de apenas Rs.150 e poderá prosseguir com sucesso para o checkout para fazer o pedido

Referência:

  1. https://itsourcecode.com/free-projects/php-project/php-project-online-shopping-with-source-code/
  2. https://owasp.org/www-community/vulnerabilities/Business_logic_vulnerability
Baixar ferramenta