
CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
هذا أول إثبات مفهوم وتحليل لثغرة CVE من إعدادي. وقد تم إنجازه في إطار مساق الأمن السيبراني خلال سنتي الثانية في ماستر علوم الحاسوب بجامعة فرانش-كونتيه (Université de Franche-Comté).
لقد بحثت تحديدًا عن ثغرة CSRF لفهم هذا النوع من الثغرات ووسائل الحماية ضد هجمات CSRF بشكل أفضل.
ستجد تحليلًا لثغرة CVE من إعدادي بصيغة .docx. وهو حاليًا باللغة الفرنسية فقط.
قم بتثبيت Docker إذا لم يكن مثبتًا مسبقًا على جهازك.
تحتاج إلى تنزيل الملفات التالية:
يجب أن تكون هذه الملفات الثلاثة في نفس الدليل حتى يعمل أمر docker compose.
docker compose up -d


ستلاحظ وجود المستخدم "Juan Hernandez" بدور Student (Apprenant)

عند الدخول إلى هذا الموقع، يتم تنفيذ هجوم CSRF عبر طلب POST مخصص: http://localhost:8081/main/admin/user_edit.php?user_id=3

ستلاحظ الآن أن المستخدم "Juan Hernandez" لديه دور Teacher (Enseignant)