黑客、渗透测试和网络安全工具,武装您的安全武器库!
Peppermint v0.2.4 的密码重置功能存在一个漏洞,允许攻击者通过精心构造的请求访问工单(Tickets)页面的电子邮件和密码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Peppermint v0.2.4 的密码重置功能中存在一个问题,攻击者可以通过特制请求访问工单页面的电子邮件和密码。
攻击者必须使用用户角色登录并重置密码。然后拦截流量,将 id 更改为管理员角色或其他用户。(如果攻击者创建工单,就可以看到工单页面的电子邮件和密码。)之后,攻击者可以使用管理员账户和新密码登录。
http://localhost:5001/settings
http://localhost:5001/api/v1/users/resetpassword
POST
:shipit: Thapanarath Khempetch
参考:
https://github.com/Peppermint-Lab/peppermint/tree/master
https://peppermint.sh/