Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46478 — Exploit de prova de conceito para uma vulnerabilidade de Referência Direta a Objeto Insegura (IDOR) no Minical 1.0.0, demonstrando modificação não autorizada de dados via manipulação do parâmetro customer_id. | Kitploit
Ferramentas/GitHubGitHub/mr-xmen786/cve-2023-46478
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

Exploit de prova de conceito para uma vulnerabilidade de Referência Direta a Objeto Insegura (IDOR) no Minical 1.0.0, demonstrando modificação não autorizada de dados via manipulação do parâmetro customer_id.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46478

O Minical 1.0.0 é vulnerável a IDOR.

Fornecedor: https://github.com/minical/minical

Aplicação de Demonstração: https://demo.minical.io/


PoC

Passo 1: Criei duas contas de usuário, usuário A (hacker) e depois usuário B (walker-448)

image

Passo 2: Vá para a conta do Usuário B, depois navegue até o módulo Accounting e clique em qualquer ID.

image

Passo 3: Agora, clique em "Editar Perfil". Insira o valor desejado no campo Nome, clique em "Atualizar" e capture a solicitação usando o Burp Suite.

image

image

image

Passo 4: Agora envie a solicitação para o intruder.

image

Passo 5. Agora, defina a posição do payload no parâmetro "customer_id", depois insira o payload HTML no parâmetro "customer_data[customer_name]" e clique em "Iniciar Ataque".

image

image

Passo 6: Agora, atualize o navegador do usuário A. Como se pode observar, atualizamos com sucesso os dados do usuário A, conforme mostrado no PoC abaixo.

image

Baixar ferramenta