黑客、渗透测试和网络安全工具,武装您的安全武器库!
Proof-of-concept exploit for CVE-2023-46980: remote code execution and privilege escalation via crafted userID parameter in Best Courier Management System. Includes video demonstration.
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Best Courier Management System v.1.000 中的一个问题允许远程攻击者通过向 userID 参数发送特制脚本来执行任意代码并提升权限。
额外信息 视频POC链接在YT; https://youtu.be/3Mz2lSElg7Y
漏洞类型 不正确的访问控制 - 账户接管
受影响组件 更新用户表单,其中我们可以更新用户名和密码
攻击向量 需要用户ID,而用户ID很容易在密码重置中获得。
发现者 sajal jat