Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/minotauro2020/cve-2023-43148
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubminotauro2020/cve-2023-43148

CVE-2023-43148

CVE CSRF EXCLUIR CONTA

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43148

#Autor : Aitor Herrero Fuentes

Fornecedor: SPA-Cart

Página Inicial do Fornecedor: https://spa-cart.com/

Link do Software: https://demo.spa-cart.com/admin

Versão: 1.9.0.3

Testado em: Windows 10 Pro

CSRF EXCLUIR TODAS AS CONTAS

Vulnerabilidade de Cross Site Request Forgery na aplicação demo.spa-cart.com permite que um atacante remoto execute código arbitrário, exclua "Todas as Contas" com um clique
Uma vulnerabilidade CSRF ocorre quando um ator malicioso pode enganar uma vítima para que execute uma ação que não pretendia realizar. Neste caso, o ator malicioso poderia enganar a vítima para que clicasse em um link ou abrisse um arquivo que contém código malicioso. Esse código poderia então ser usado para excluir todas as contas.

POC

1 - Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque Excluir Todas as Contas

Baixar ferramenta

Dica: Cada usuário recebe um id, exemplo "status[852]" complete o html com "status[001]" até "status[002]" ---etc---etc até chegar a 1000, com esta dica o atacante pode excluir todos os usuários

2 - Exemplo test.html

3 - Envie para a vítima

4 - Quando a vítima abrir o html, o arquivo test.html será aberto em seu navegador e quando ele abrir e clicar no botão, o código será alterado em sua sessão atual.