Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46449 — Эксплойт доказательства концепции для CVE-2023-46449: IDOR в Sourcecodester inventory management system v1.0 в функции смены пароля, позволяющий удаленный захват учетной записи. | Kitploit
Инструменты/GitHubGitHub/sajaljat/cve-2023-46449
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная КонфигурацияОбучение и Образование
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

Эксплойт доказательства концепции для CVE-2023-46449: IDOR в Sourcecodester inventory management system v1.0 в функции смены пароля, позволяющий удаленный захват учетной записи.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46449

Некорректный контроль доступа

ССЫЛКА НА ВИДЕО POC https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 уязвим к некорректному контролю доступа. Любой пользователь может изменить пароль другого пользователя и захватить учетную запись через IDOR в функции смены пароля.

ШАГИ ДЛЯ ВОСПРОИЗВЕДЕНИЯ

  1. Войдите в систему как пользователь 1.
  2. Перейдите к функции смены пароля.
  3. Настройте прокси с помощью Burp Suite для перехвата запроса.
  4. Отправьте запрос на смену пароля, перехватите его и измените идентификатор пользователя, чтобы сменить пароль другого пользователя.
  5. Перешлите запрос и отключите перехват.
  6. Войдите в систему как другой пользователь с новым паролем.
  7. Убедитесь, что учетная запись успешно скомпрометирована.

Затронутый компонент Функция смены пароля

Тип атаки] Удаленный


CVE Влияние Другое Захват учетной записи


Векторы атаки Требуется идентификатор жертвы, который легко перебирается.


Ссылка https://youtu.be/H5QnsOKjs3s


Обнаружитель Sajal Jat

Скачать инструмент