Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/geraldoalcantara/cve-2023-49545
Анализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubgeraldoalcantara/cve-2023-49545

CVE-2023-49545

Система поддержки клиентов 1.0 - Листинг каталога

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-49545

Customer Support System 1.0 - Листинг каталогов

Описание: Уязвимость листинга каталогов в Customer Support System v1 позволяет злоумышленникам просматривать каталоги и конфиденциальные файлы в приложении без необходимости аутентификации или авторизации.

Версия уязвимого продукта: Customer Support System 1.0
Автор CVE: Geraldo Alcântara
Дата: 28/11/2023
Подтверждено: 19/12/2023
CVE: CVE-2023-49545
Протестировано на: Windows

Шаги для воспроизведения:

  1. Перейдите по URL: http://{IP}/customer_support/database/ или http://{IP}/customer_support/assets/. Я обнаружил, что многие важные файлы приложения можно получить напрямую через этот листинг каталогов.

Доступ к каталогу /database/

db

Доступ к каталогу /assets/

asset

Обнаружитель(и)/Авторы:
Geraldo Alcântara

Скачать инструмент