Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0748 — BTCPayServer версии 1.7.5 и ниже уязвима для атаки Open Redirection. | Kitploit
Инструменты/GitHubGitHub/gonzxph/cve-2023-0748
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubgonzxph/cve-2023-0748

CVE-2023-0748

BTCPayServer версии 1.7.5 и ниже уязвима для атаки Open Redirection.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-0748

BTCPayServer версии 1.7.5 и ниже уязвим для атаки с открытым перенаправлением.

Шаги для воспроизведения

  1. Войдите в свою учетную запись на

https://mainnet.demo.btcpayserver.org/login

  1. Затем нажмите на ссылку ниже

https://mainnet.demo.btcpayserver.org/recovery-seed-backup?cryptoCode=BTC&mnemonic=above&passphrase=&isStored=false&requireConfirm=true&returnUrl=//evil.com

  1. Отметьте I have written down my recovery phrase and stored it in a secure location

  2. Затем нажмите Done

Вы будете перенаправлены на evil.com



Авторы

• Jefferson Gonzales (Gonz)
• Ссылка: https://twitter.com/gonzxph

Скачать инструмент