Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26984 — Уязвимость в функции сброса пароля Peppermint v0.2.4 позволяет злоумышленникам получать доступ к электронным почтам и паролям страницы Tickets с помощью специально созданного запроса. | Kitploit
Инструменты/GitHubGitHub/bypazs/cve-2023-26984
Повышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubbypazs/cve-2023-26984

CVE-2023-26984

Уязвимость в функции сброса пароля Peppermint v0.2.4 позволяет злоумышленникам получать доступ к электронным почтам и паролям страницы Tickets с помощью специально созданного запроса.

Репозиторий
533 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26984

Описание уязвимости:

Проблема в функции сброса пароля Peppermint v0.2.4 позволяет злоумышленникам получить доступ к электронным письмам и паролям страницы Tickets с помощью специально созданного запроса.

Векторы атаки:

Злоумышленник должен был войти в систему с ролью пользователя и сбросить пароль. Затем перехватить трафик и изменить id на роль администратора или другого пользователя. (Злоумышленник может увидеть адрес электронной почты и пароль страницы Tickets, если создаст тикет.) После этого злоумышленник может войти в систему с новым паролем с учётной записью администратора.

Затронутые ресурсы:

  • http://localhost:5001/settings

  • http://localhost:5001/api/v1/users/resetpassword

  • POST

    • /api/v1/users/resetpassword
    • {"password":"P@ssw0rd","id":1}

Протестировано на:

  1. peppermint версия 0.2.4 (https://github.com/Peppermint-Lab/peppermint/tree/master)

Шаги атаки:

  1. Введите имя пользователя и пароль; учётная запись должна иметь низкие привилегии.
  2. Выберите "View profile", затем "Password" и перехватите трафик, заполните новый пароль.
  3. Измените id на id администратора и отправьте запрос.
  4. Теперь вы можете войти в систему с учётной записью администратора.

Обнаружил:

:shipit: Thapanarath Khempetch

Временная шкала раскрытия:

  • 2023–02–25: Уязвимость обнаружена.
  • 2023–02–26: Уязвимость сообщена корпорации MITRE.
  • 2023–03–29: CVE зарезервирован.
  • 2023–03–29: Публичное раскрытие уязвимости.

Ссылки:

  1. https://github.com/Peppermint-Lab/peppermint/tree/master

  2. https://peppermint.sh/

Скачать инструмент