Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8949-POC — SourceCodester Loja de Óculos Online Vulnerabilidade de Inclusão Remota de Arquivos | Kitploit
Ferramentas/GitHubGitHub/gh-ost00/cve-2024-8949-poc
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

SourceCodester Loja de Óculos Online Vulnerabilidade de Inclusão Remota de Arquivos

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Controle de Acesso Quebrado descoberta no Site de Compras de Óculos Online da Sourcecodester. Manipulação de ID do Carrinho e ID do Item Leva à Adição e Exclusão Não Autorizada de Itens no Carrinho do Usuário


CVE-2024-8949


Fornecedor: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

Referência: https://github.com/gurudattch/

Produto: Online Eyewear Shop Versão: 1.0

Visão Geral da Vulnerabilidade:

O Online Eyewear Shop versão 1.0, desenvolvido pela Sourcecodester, é vulnerável a uma vulnerabilidade de manipulação do ID do carrinho (cart ID) e ID do item. Essa vulnerabilidade permite que um invasor adicione ou exclua itens indesejados nos carrinhos de outros usuários ao modificar o ID do carrinho.

Detalhes da Vulnerabilidade:

  • Vetor de Ataque: Um invasor pode explorar esta vulnerabilidade adulterando o ID do carrinho (cart ID) ou ID do item, que provavelmente está armazenado em um cookie ou em um parâmetro na URL.
  • Impacto: Um invasor pode adicionar ou excluir itens dos carrinhos de outros usuários, causando alterações indesejadas em seus carrinhos de compras. Isso pode resultar em perdas financeiras para os usuários e danos à reputação da Online Eyewear Shop.
  • Exploração: Um invasor pode explorar esta vulnerabilidade interceptando e modificando o ID do carrinho, permitindo-lhe acessar e manipular os carrinhos de outros usuários.

  • Exploração

    1. Faça login com User1, adicione alguns itens ao carrinho e clique em carrinho.
    2. Ative o BurpSuite e intercepte esta requisição.
    3. Clique em + para aumentar a quantidade.

    image

    1. Altere o Cart_id do usuário User1 para o ID do carrinho do User2, faça logout e faça login com User2. Observe o item adicionado ao carrinho do User2.

    image

    Da mesma forma, essa funcionalidade é vulnerável para exclusão de itens.

    1. Clique no ícone de excluir item no carrinho e intercepte a requisição. Altere o ID do carrinho (Cart ID) a partir do parâmetro id.

    image

    1. Faça login na conta do usuário vítima e observe o carrinho vazio.

    image

    Baixar ferramenta