Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-32699-facturascripts-nick-bypass — FacturaScripts 的 EditUser 控制器中存在访问控制缺陷,允许已认证用户通过代理拦截修改未经验证的 nick 参数,从而重命名任意账户(包括管理员账户)。该漏洞已修复但尚未公开 CVE。 | Kitploit
工具/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

FacturaScripts 的 EditUser 控制器中存在访问控制缺陷,允许已认证用户通过代理拦截修改未经验证的 nick 参数,从而重命名任意账户(包括管理员账户)。该漏洞已修复但尚未公开 CVE。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
185个月前尚未审核

CVE-2026-32699 - FacturaScripts EditUser Nick 参数越权访问控制

CVSS Score CWE-862 OWASP A01

描述

摘要

该应用程序在向 EditUser 控制器发送 POST 请求时,未能验证 nick 参数。尽管界面阻止了对此字段的编辑,但用户可以通过代理绕过此限制,从而重命名任何账户(包括管理员)。这导致了越权访问控制和潜在的审计日志损坏。

详细信息

该漏洞存在于用户更新逻辑中。当向 /EditUser 发送 POST 请求时,后端处理 nick 表单数据参数时未检查:

  • 该值是否与原始值匹配
  • 用户是否有权限更改本应不可变的唯一标识符

PoC

  1. 以任意用户身份登录仪表板(例如管理员用户)
  2. 点击右上角的用户名/头像进入您的个人资料
  3. 打开 Burp Suite 并确保 Intercept(拦截)已开启
  4. 点击界面中的 Save(保存) 按钮
  5. 在 Burp Suite 中,找到请求体中的 nick:
1
  1. 更改 admin 的值为 Vulnerable(或任何其他字符串)
  2. 在 Burp Suite 中点击 Forward(转发)

结果:应用程序会将用户注销。使用用户名 Vulnerable + 原始密码重新登录。

影响

攻击者可以有效破坏系统的审计追踪,执行恶意操作后重命名其账户以逃避检测或嫁祸其他用户。这种问责机制的失效助长了身份冒充,并带来数据损坏的风险,因为对原始用户名的内部引用将成为孤立引用,从而破坏多用户环境的整体完整性。

结果

之前

2

之后

Screenshot_2026-04-26_02_29_09
下载工具