Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46449 — CVE-2023-46449的概念验证利用:Sourcecodester库存管理系统v1.0密码更改功能中的IDOR漏洞,可实现远程账户接管。 | Kitploit
工具/GitHubGitHub/sajaljat/cve-2023-46449
漏洞分析Web应用程序漏洞利用渗透测试身份验证错误配置学习与教育
GitHubsajaljat/cve-2023-46449

CVE-2023-46449

CVE-2023-46449的概念验证利用:Sourcecodester库存管理系统v1.0密码更改功能中的IDOR漏洞,可实现远程账户接管。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46449

不正确的访问控制

视频POC链接
https://www.youtube.com/watch?v=H5QnsOKjs3s

Sourcecodester Free and Open Source inventory management system v1.0 存在不正确的访问控制漏洞。任意用户可以通过密码更改功能中的IDOR(不安全的直接对象引用)更改其他用户的密码并接管账户。

复现步骤

  1. 登录用户1
  2. 访问密码更改功能
  3. 配置代理(如Burp Suite)以拦截请求
  4. 发送密码更改请求,拦截请求并操纵用户ID以更改其他用户的密码
  5. 转发请求并关闭拦截
  6. 使用新密码登录其他用户
  7. 观察到账户被成功入侵

受影响组件
密码更改功能

攻击类型
远程


CVE影响其他
账户接管


攻击向量
需要受害者ID,该ID易于枚举


参考
https://youtu.be/H5QnsOKjs3s


发现者
Sajal Jat

下载工具