Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS — Эксплойт класса proof-of-concept для CVE-2023-47014, демонстрирующий уязвимость CSRF-to-CORS в Sticky Notes App v1.0. Включает созданную полезную нагрузку для add-note.php, чтобы вызвать CORS через Burp Collaborator. | Kitploit
Инструменты/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Эксплойт класса proof-of-concept для CVE-2023-47014, демонстрирующий уязвимость CSRF-to-CORS в Sticky Notes App v1.0. Включает созданную полезную нагрузку для add-note.php, чтобы вызвать CORS через Burp Collaborator.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

Автор эксплойта: emirhanerdogu

Домашняя страница разработчика

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

Ссылка на программное обеспечение

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

Обзор

Уязвимость межсайтовой подделки запросов (CSRF) в приложении Sticky Notes на PHP с исходным кодом v.1.0 от Remyandrade позволяет удаленному злоумышленнику получить конфиденциальную информацию через специально созданную полезную нагрузку к компоненту add-note.php.

Детали уязвимости

CVE ID: CVE-2023-47014.
Затронутая версия: Sticky-Notes V1.0
Уязвимый файл: Origin
Имена параметров: -
Тип атаки: Локальная

Описание

Когда информация заголовка Origin добавляется в поле аннотации, уязвимость CORS не возникает. Однако при создании PoC для CSRF и добавлении в него адреса Burp Collaborator уязвимость CORS была активирована.

Подтверждение концепции (PoC) :

Запрос и ответ:

image

PoC для CSRF:

image

image

Эксплойт:

image

Скачать инструмент