Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-8949-POC — SourceCodester Интернет-магазин очков Уязвимость удаленного включения файлов | Kitploit
Инструменты/GitHubGitHub/gh-ost00/cve-2024-8949-poc
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

SourceCodester Интернет-магазин очков Уязвимость удаленного включения файлов

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость нарушения контроля доступа обнаружена в интернет-магазине очков Sourcecodester: манипуляция ID корзины и ID товара приводит к нежелательному добавлению и удалению товаров из корзины пользователя


CVE-2024-8949


Поставщик: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

Ссылка: https://github.com/gurudattch/

Продукт: Интернет-магазин очков Версия: 1.0

Обзор уязвимости:

Интернет-магазин очков версии 1.0, разработанный Sourcecodester, подвержен уязвимости манипуляции ID корзины и ID товара. Эта уязвимость позволяет злоумышленнику добавлять или удалять нежелательные товары из корзин других пользователей, изменяя ID корзины.

Детали уязвимости:

  • Вектор атаки: Злоумышленник может использовать эту уязвимость, вмешиваясь в ID корзины, который, вероятно, хранится в cookie или параметре URL.
  • Воздействие: Злоумышленник может добавлять или удалять товары из корзин других пользователей, что приводит к нежелательным изменениям в их корзинах. Это может привести к финансовым потерям для пользователей и ущербу репутации интернет-магазина очков.
  • Эксплуатация: Злоумышленник может использовать эту уязвимость, перехватывая и изменяя ID корзины, что позволяет получить доступ и манипулировать корзинами других пользователей.

Эксплуатация

  1. Войдите как User1, добавьте товар в корзину и нажмите на корзину.
  2. Включите BurpSuite и перехватите этот запрос.
  3. Нажмите +, чтобы увеличить количество.

image

  1. Измените Cart_id пользователя1 на ID корзины пользователя2, выйдите из системы и войдите как User2. Обратите внимание, что товар добавлен в корзину User2.

image

Аналогично эта функция уязвима для удаления товара.

  1. Нажмите на иконку удаления товара в корзине и перехватите запрос; измените ID корзины в параметре id.

image

  1. Войдите в аккаунт пользователя-жертвы и обратите внимание на пустую корзину.

image

Скачать инструмент