Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS — 针对 CVE-2023-47014 的概念验证利用,演示 Sticky Notes App v1.0 中的 CSRF-to-CORS 漏洞。包含针对 add-note.php 的精心构造的 payload,通过 Burp Collaborator 触发 CORS。 | Kitploit
工具/GitHubGitHub/emirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubemirhanerdogu/cve-2023-47014-sticky-notes-app-using-php-with-source-code-v1.0-csrf-to-cors

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

针对 CVE-2023-47014 的概念验证利用,演示 Sticky Notes App v1.0 中的 CSRF-to-CORS 漏洞。包含针对 add-note.php 的精心构造的 payload,通过 Burp Collaborator 触发 CORS。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
12年前尚未审核
分享

CVE-2023-47014-Sticky-Notes-App-Using-PHP-with-Source-Code-v1.0-CSRF-to-CORS

漏洞利用作者:emirhanerdogu

供应商主页

https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html

软件链接

https://www.sourcecodester.com/download-code?nid=16928&title=Sticky+Notes+App+Using+PHP+with+Source+Code

概述

Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 中存在跨站请求伪造漏洞,允许远程攻击者通过向 add-note.php 组件发送精心构造的有效负载来获取敏感信息。

漏洞详情

CVE ID: CVE-2023-47014.
受影响版本:Sticky-Notes V1.0
风险文件:Origin
参数名称:-
攻击类型:本地

描述

当在注释字段中添加 Origin 头信息时,CORS 漏洞不会发生。然而,当创建 CSRF PoC 并将其与 Burp Collaborator 地址一起添加时,CORS 漏洞被触发。

概念验证 (PoC):

请求与响应:

image

CSRF PoC:

image

image

漏洞利用:

image

下载工具