Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS — Exploit de prova de conceito para CVE-2023-47014 demonstrando vulnerabilidade CSRF-para-CORS no aplicativo Sticky Notes v1.0. Inclui payload elaborado para add-note.php a fim de disparar CORS via Burp Collaborator. | Kitploit
Ferramentas/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Exploit de prova de conceito para CVE-2023-47014 demonstrando vulnerabilidade CSRF-para-CORS no aplicativo Sticky Notes v1.0. Inclui payload elaborado para add-note.php a fim de disparar CORS via Burp Collaborator.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-47014 - Aplicativo de Notas Adesivas Usando PHP com Código Fonte v1.0 - CSRF para CORS

Autor do Exploit: emirhanerdogu

Página do Fornecedor

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

Link do Software

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

Visão Geral

Vulnerabilidade de Cross Site Request Forgery no aplicativo de notas adesivas Remyandrade usando PHP com Código Fonte v.1.0 permite que um atacante remoto obtenha informações sensíveis através de um payload malicioso no componente add-note.php.

Detalhes da Vulnerabilidade

CVE ID: CVE-2023-47014.
Versão Afetada: Sticky-Notes V1.0
Arquivo Vulnerável: Origin
Nomes dos Parâmetros: -
Tipo de Ataque: Local

Descrição

Quando a informação do cabeçalho Origin é adicionada no campo de anotação, a vulnerabilidade CORS não ocorre. No entanto, quando o PoC de CSRF foi criado e o endereço do Burp Collaborator foi adicionado a ele, a vulnerabilidade CORS foi acionada.

Prova de Conceito (PoC) :

Requisição e Resposta:

image

PoC de CSRF:

image

image

Exploit:

image

Baixar ferramenta