Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43149 — CVE-2023-43149 | Kitploit
Ferramentas/GitHubGitHub/minotauro2020/cve-2023-43149
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubminotauro2020/cve-2023-43149

CVE-2023-43149

CVE-2023-43149

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43149

#Autor : Aitor Herrero Fuentes

Fornecedor: SPA-Cart

Página inicial do fornecedor: https://spa-cart.com/

Link do software: https://demo.spa-cart.com/admin

Versão: 1.9.0.3

Testado em: Windows 10 Pro

CSRF ADICIONAR CONTA ROOT

Vulnerabilidade de Cross Site Request Forgery na aplicação demo.spa-cart.com permite que um atacante remoto execute código arbitrário, adicione um usuário malicioso com "status de função" com um clique.
Uma vulnerabilidade CSRF ocorre quando um ator malicioso pode enganar uma vítima para realizar uma ação que ela não pretendia realizar. Neste caso, o ator malicioso poderia enganar a vítima para clicar em um link ou abrir um arquivo que contém código malicioso. Este código poderia então ser usado para deletar todas as contas.

POC

1 - Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque: Excluir Todas as Contas

Baixar ferramenta

2 - Exemplo test.html

3 - Enviar para a vítima

4 - Quando a vítima abrir o HTML, o arquivo test.html será aberto no seu navegador e quando ele abrir e clicar no botão, o código será alterado na sua sessão atual.