Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46478 — Эксплойт, подтверждающий концепцию, для уязвимости небезопасной прямой ссылки на объект (IDOR) в Minical 1.0.0, демонстрирующий несанкционированное изменение данных через манипуляцию параметром customer_id. | Kitploit
Инструменты/GitHubGitHub/mr-xmen786/cve-2023-46478
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmr-xmen786/cve-2023-46478

CVE-2023-46478

Эксплойт, подтверждающий концепцию, для уязвимости небезопасной прямой ссылки на объект (IDOR) в Minical 1.0.0, демонстрирующий несанкционированное изменение данных через манипуляцию параметром customer_id.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46478

Minical 1.0.0 уязвим к IDOR.

Вендор: https://github.com/minical/minical

Демонстрационное приложение: https://demo.minical.io/


PoC

Шаг 1: Я создал две учётные записи: пользователь A (хакер) и пользователь B (walker-448)

image

Шаг 2: Перейдите в учётную запись пользователя B, затем откройте модуль Accounting и нажмите на любой ID.

image

Шаг 3: Теперь нажмите «Edit Profile». Введите нужное значение в поле Name, затем нажмите «Update» и перехватите запрос с помощью Burp Suite.

image

image

image

Шаг 4: Теперь отправьте запрос в Intruder.

image

Шаг 5. Теперь установите позицию полезной нагрузки в параметре "customer_id", затем введите HTML-полезную нагрузку в параметр "customer_data[customer_name]" и нажмите «Start Attack».

image

image

Шаг 6: Теперь обновите браузер для пользователя A. Как можно заметить, мы успешно обновили данные пользователя A, как показано на POC ниже.

image

Скачать инструмент