Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gh-ost00/cve-2024-8949-poc
漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubgh-ost00/cve-2024-8949-poc

CVE-2024-8949-POC

SourceCodester 在线眼镜店远程文件包含漏洞

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在 Sourcecodester 在线眼镜商城网站中发现越权访问漏洞:ID、购物车 ID 操纵导致用户的购物车被添加和删除非意愿的商品


CVE-2024-8949


厂商:Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]

参考:https://github.com/gurudattch/

产品:Online Eyewear Shop 版本:1.0

漏洞概述:

Sourcecodester 开发的 Online Eyewear Shop 1.0 存在购物车 ID、ID 操纵漏洞。该漏洞允许攻击者通过修改购物车 ID,向其他用户的购物车中添加或删除非意愿的商品。

漏洞详情:

  • 攻击向量:攻击者可通过篡改购物车 ID、ID 来利用此漏洞,该 ID 可能存储在 Cookie 或 URL 参数中。
  • 影响:攻击者可以在其他用户的购物车中添加或删除商品,导致其购物车发生非意愿的变更。这可能使用户遭受经济损失,并损害 Online Eyewear Shop 的声誉。
  • 利用方式:攻击者可通过拦截并修改购物车 ID 来利用此漏洞,从而访问并操纵其他用户的购物车。

利用

  1. 使用 User1 登录,在购物车中添加一些商品,然后点击购物车
  2. 开启 BurpSuite 并拦截此请求
  3. 点击 + 以增加数量

image

  1. 将 user1 的 Cart_id 改为 user2 的购物车 ID,退出后使用 User2 登录,观察到商品被添加到 User2 的购物车中

image

类似地,删除商品功能也存在此漏洞

  1. 点击购物车中的删除商品图标并拦截请求,修改 Cart ID 和 id 参数

image

  1. 登录受害用户的账户,观察到购物车为空

image

下载工具