
Exploit de prova de conceito para CVE-2023-47014 demonstrando vulnerabilidade CSRF-para-CORS no aplicativo Sticky Notes v1.0. Inclui payload elaborado para add-note.php a fim de disparar CORS via Burp Collaborator.
Autor do Exploit: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
Vulnerabilidade de Cross Site Request Forgery no aplicativo de notas adesivas Remyandrade usando PHP com Código Fonte v.1.0 permite que um atacante remoto obtenha informações sensíveis através de um payload malicioso no componente add-note.php.
CVE ID: CVE-2023-47014.
Versão Afetada: Sticky-Notes V1.0
Arquivo Vulnerável: Origin
Nomes dos Parâmetros: -
Tipo de Ataque: Local
Quando a informação do cabeçalho Origin é adicionada no campo de anotação, a vulnerabilidade CORS não ocorre. No entanto, quando o PoC de CSRF foi criado e o endereço do Burp Collaborator foi adicionado a ele, a vulnerabilidade CORS foi acionada.
Requisição e Resposta:

PoC de CSRF:


Exploit:
