Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d34dun1c02n/cve-2023-31704
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

Exploit de prova de conceito para CVE-2023-31704: Controle de acesso incorreto no Sourcecodester Online Computer and Laptop Store 1.0 permite escalonamento remoto de privilégios para administrador via solicitação POST manipulada.

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31704

[descrição] A loja online de computadores e laptops Sourcecodester Online Computer and Laptop Store 1.0 é vulnerável a Controle de Acesso Incorreto, o que permite que atacantes remotos elevem privilégios para o papel de administrador.


[Tipo de Vulnerabilidade] Controle de Acesso Incorreto


[Fornecedor do Produto] Sourcecodster


[Base de Código do Produto Afetado] Online Computer and Laptop Store - 1.0


[Componente Afetado] https://php-ocls/classes/Users.php?f=save


[Tipo de Ataque] Remoto


[Impacto Escalação de Privilégios] verdadeiro


[Outro Impacto CVE] Todas as funções administrativas são expostas, permitindo que um atacante modifique o site. Isso inclui a modificação dos preços de compra dos produtos e a modificação direta do próprio site para incluir


[Vetores de Ataque]

  1. Faça login como administrador usando as credenciais padrão (Nome de usuário: admin & Senha: admin&123) em http://localhost/php-ocls/admin/login.php
  2. No canto superior direito, clique no menu suspenso denominado "Administrator Admin" e selecione "My Account"
  3. Certifique-se de que o proxy de interceptação está capturando, digite "test" no campo rotulado "Password" e pressione o botão de atualização no canto inferior esquerdo da página.
  4. Capture a requisição feita para https://php-ocls/classes/Users.php?f=save
  5. Faça logout da conta administrativa
  6. Revise a requisição POST capturada para /php-ocls/classes/Users.php?f=save, encontre a entrada "test" no corpo da mensagem e altere a string para "compromised"
  7. Retorne para http://localhost/php-ocls/admin/login.php e faça login usando o nome de usuário "admin" e a nova senha de administrador "compromised"

[Referência]

https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html
https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip

[Descobridor] William David Mathisen (d34dun1c02n)

Baixar ferramenta