Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34732 — Эксплойт доказательства концепции для CVE-2023-34732, демонстрирующий злоупотребление аутентифицированной функцией в Flytxt NEON-dX для перебора и сброса паролей пользователей, что позволяет захватить учетную запись. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2023-34732
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsaykino/cve-2023-34732

CVE-2023-34732

Эксплойт доказательства концепции для CVE-2023-34732, демонстрирующий злоупотребление аутентифицированной функцией в Flytxt NEON-dX для перебора и сброса паролей пользователей, что позволяет захватить учетную запись.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34732 Злоупотребление аутентифицированной функцией для захвата учетной записи

Описание

Злоумышленник может подобрать пароль любого пользователя (включая администраторов), используя параметр userId в функциональности смены пароля, и изменить пароль пользователя на новый, выбранный злоумышленником.


Оценка CVSS: 8.8 (Высокий)


Тип атаки

  • Удаленная (Аутентифицированная)

Затронутые версии

  • версии до <= v0.0.1

Производитель продукта

  • Flytxt - NEON-dX

Затронутая кодовая база продукта

  • NEON-dX - v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c

Затронутый компонент

  • функция смены пароля.

Меры смягчения

  • Функция обновления пароля должна основываться на cookie сессии, а не на параметре userId.
  • Используйте ограничение частоты запросов.

Детали уязвимости

  • Функция смены пароля полагается на параметр userId, а не на текущую аутентифицированную сессию или токен. Это позволяет злоумышленнику перебирать или подбирать идентификаторы других пользователей и сбрасывать их пароли, что приводит к захвату учетной записи.

Исправленные версии

  • v0.0.1 > более поздние версии

Обнаружитель

  • Yazan Abu-Nadi
Скачать инструмент