Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CSRF-breach — Reproduktion der CSRF-Sicherheitslücke CVE-2019-1010054 | Kitploit
Tools/GitHubGitHub/chaizeg/csrf-breach
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubchaizeg/csrf-breach

CSRF-breach

Reproduktion der CSRF-Sicherheitslücke CVE-2019-1010054

Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitslückenprojekt - Cross Site Request Forgery

Dolibarr 7.0.0 ist betroffen von: Cross Site Request Forgery (CSRF). Die Auswirkung ist: ermöglicht bösartigem HTML, Benutzerpasswörter zu ändern, Benutzer zu deaktivieren und die Passwortverschlüsselung zu deaktivieren. Die Komponente ist: Funktion zur Passwortänderung, Benutzerdeaktivierung und Passwortverschlüsselung. Der Angriffsvektor ist: Admin-Zugriff auf bösartige URLs.

Demonstration

Demonstrationsschritte

-Starte: 'vagrant up', um die Umgebung herunterzuladen (dauert natürlich etwas: bis zu ein paar Stunden - es ist Vagrant, was soll man machen ¯_(ツ)_/¯).

-Sobald die Umgebung bereit ist, führe die folgenden Befehle aus dem dev-Verzeichnis aus:

root@kitploit:~
rm index.html
mv backup_index.html index.html

-Starte

root@kitploit:~
vagrant ssh

-Folge den restlichen Schritten im Bericht

Gut zu wissen

-Der Bericht ist auf Französisch, er beschreibt Maßnahmen, die diese Art von Sicherheitslücke einschränken könnten, gibt auch eine detaillierte Analyse der Sicherheitslücke und eine detaillierte Schritt-für-Schritt-Anleitung, was Sie tun müssen, um die Sicherheitslücke zu reproduzieren.

Tool herunterladen