Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49980 — Prova de conceito para CVE-2023-49980: vulnerabilidade de listagem de diretórios no Best Student Result Management System 1.0 que permite acesso não autorizado a arquivos sensíveis por meio dos caminhos /includes/ e /assets/. | Kitploit
Ferramentas/GitHubGitHub/geraldoalcantara/cve-2023-49980
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubgeraldoalcantara/cve-2023-49980

CVE-2023-49980

Prova de conceito para CVE-2023-49980: vulnerabilidade de listagem de diretórios no Best Student Result Management System 1.0 que permite acesso não autorizado a arquivos sensíveis por meio dos caminhos /includes/ e /assets/.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-49980

Best Student Result Management System 1.0 - Listagem de Diretório

Descrição: O Best Student Result Management System 1.0 é vulnerável a Controle de Acesso Quebrado. A vulnerabilidade de Listagem de Diretório permite que qualquer atacante remoto visualize os arquivos sensíveis da aplicação nos diretórios includes e assets sem qualquer autorização.

Versão do Produto Vulnerável: Best Student Result Management System 1.0
Autor do CVE: Geraldo Alcântara
Data: 28/11/2023
Confirmado em: 19/12/2023
CVE: CVE-2023-49980
Testado em: Windows

Passos para reproduzir:

  1. Navegue até a URL: http://{IP}/upresult/includes/ ou http://{IP}/upresult/assets/. Descobri que muitos arquivos importantes da aplicação podem ser acessados diretamente por meio desta listagem de diretório.

Acessando o diretório /includes/
dir01

Acessando o diretório /assets/
dir02

Descobridor(es)/Créditos:
Geraldo Alcântara

Baixar ferramenta