Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31704 — Эксплойт концепции для CVE-2023-31704: Некорректный контроль доступа в Sourcecodester Online Computer and Laptop Store 1.0 позволяет удаленно повысить привилегии до администратора через специально сформированный POST-запрос. | Kitploit
Инструменты/GitHubGitHub/d34dun1c02n/cve-2023-31704
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная Конфигурация
GitHubd34dun1c02n/cve-2023-31704

CVE-2023-31704

Эксплойт концепции для CVE-2023-31704: Некорректный контроль доступа в Sourcecodester Online Computer and Laptop Store 1.0 позволяет удаленно повысить привилегии до администратора через специально сформированный POST-запрос.

Репозиторий
183 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31704

[описание] Sourcecodester Online Computer and Laptop Store 1.0 уязвим к некорректному контролю доступа, что позволяет удаленным злоумышленникам повышать привилегии до роли администратора.


[Тип уязвимости] Некорректный контроль доступа


[Вендор продукта] Sourcecodster


[Затронутая кодовая база продукта] Online Computer and Laptop Store - 1.0


[Затронутый компонент] https://php-ocls/classes/Users.php?f=save


[Тип атаки] Удаленная


[Влияние: повышение привилегий] true


[Другое влияние CVE] Все административные функции становятся доступными, что позволяет злоумышленнику изменять сайт. Это включает изменение цен покупки товаров и непосредственное изменение самого сайта, в том числе


[Векторы атаки]

  1. Войдите в систему как администратор, используя учетные данные по умолчанию (Имя пользователя: admin & Пароль: admin&123) по адресу http://localhost/php-ocls/admin/login.php
  2. В правом верхнем углу нажмите на выпадающее меню с надписью "Administrator Admin" и выберите "My Account"
  3. Убедитесь, что перехватывающий прокси-сервер активен, введите "test" в поле "Password" и нажмите кнопку обновления в левом нижнем углу страницы.
  4. Захватите запрос, отправленный на https://php-ocls/classes/Users.php?f=save
  5. Выйдите из учетной записи администратора
  6. Просмотрите захваченный POST-запрос к /php-ocls/classes/Users.php?f=save, найдите в теле сообщения ввод "test" и измените строку на "compromised"
  7. Вернитесь на http://localhost/php-ocls/admin/login.php и войдите, используя имя пользователя "admin" и новый пароль "compromised"

[Ссылки] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip


[Обнаружил] William David Mathisen (d34dun1c02n)

Скачать инструмент