Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4696 — https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3 | Kitploit
Инструменты/GitHubGitHub/mnqazi/cve-2023-4696
Authentication & AuthorizationVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubmnqazi/cve-2023-4696

CVE-2023-4696

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4696

Захват учетной записи из-за неправильной обработки JWT токенов в memos < v0.13.2

Описание

Я хочу обратить внимание на значительную уязвимость безопасности, которую я недавно обнаружил в системе usememos/memos. Эта уязвимость позволяет любому пользователю относительно легко изменить данные другого пользователя, включая его пароль. Эксплуатируя эту ошибку, злоумышленники могут получить несанкционированный доступ к конфиденциальной информации, что приводит к множеству проблем безопасности и конфиденциальности. Давайте рассмотрим детали этого открытия. В основе этой уязвимости лежит обработка JSON Web Tokens (JWT) — широко используемого механизма для безопасного обмена данными. В системе usememos/memos сервер не проверяет должным образом, был ли JWT токен выпущен легитимно. Это упущение означает, что даже измененный JWT, созданный с помощью таких инструментов, как https://token.dev, может обойти защиту системы.

Подтверждение концепции

Video Thumbnail

Последствия

Последствия данной уязвимости весьма обширны и могут существенно повлиять на безопасность и конфиденциальность затронутой системы:

  • Захват учетной записи: Злоумышленник, имея поддельный JWT токен, может легко изменить пароль любого пользователя. Это фактически дает ему полный контроль над учетной записью пострадавшего пользователя.
  • Нарушение конфиденциальности: Несанкционированные изменения адреса электронной почты пользователя могут привести к серьезным нарушениям конфиденциальности, раскрывая конфиденциальную информацию без согласия пользователя.
  • Утечки данных: Изменение адреса электронной почты пользователя может привести к несанкционированному доступу к его конфиденциальной информации, что может вылиться в утечку данных. Такие утечки могут иметь серьезные юридические и финансовые последствия как для пользователей, так и для организации.
  • Ущерб репутации: В дополнение к вышеуказанным рискам, злоумышленники могут использовать эту уязвимость для дискредитации пользователей или нанесения ущерба репутации организации, что может привести к долгосрочным последствиям.

Ссылки

Для получения дополнительной информации об этой уязвимости обратитесь к следующим ресурсам:

  • Отчет на huntr.dev
  • Medium Blog - Захват учетной записи из-за неправильной обработки JWT токенов в memos < v0.13.2

Вы также можете следить за обновлениями моих исследований и другими темами, связанными с безопасностью:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Давайте уделим первостепенное внимание безопасности и защитим наши системы от потенциальных угроз. Будьте бдительны! 💻🔒

Скачать инструмент