Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-18326 — Exploit PoC für CVE-2020-18326 | Kitploit
Tools/GitHubGitHub/hamm0nz/cve-2020-18326
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhamm0nz/cve-2020-18326

CVE-2020-18326

Exploit PoC für CVE-2020-18326

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Subrion CMS 4.2.1 - Cross-Site-Request-Forgery (CSRF) (Administrator-Benutzer hinzufügen)

Beschreibung

Subrion CMS ist einfach zu installieren und einfach zu verwalten. Verwenden Sie es als eigenständige Anwendung oder in Verbindung mit anderen Anwendungen, um Einstiegsseiten, mittelgroße oder große Websites zu erstellen.

In Intelliants Subrion CMS v4.2.1 existiert eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke über die Members-Administratorfunktion, die es einem entfernten, nicht authentifizierten böswilligen Benutzer ermöglichen könnte, eine autorisierte Anfrage an das Opfer zu senden und erfolgreich einen beliebigen Administrator-Benutzer zu erstellen.

Datum: 27-02-2022
Software-Link: https://subrion.org
Exploit-Autor: HaMM0nz
CVE: CVE-2020-18326
Kategorie: Webanwendung

Beweis des Konzepts

  1. Erstellen Sie das HTML und hosten Sie den Link in einer Webanwendung. (Bitte beachten Sie CVE-2020-18326.html)
  2. Senden Sie den Link an das Opfer.
  3. Ein neuer Administrator-Benutzer mit dem Namen „admincsrf“ wird erstellt.

Zeitplan

Entdeckung und Meldung : 24. Juni 2019
CVE-ID wurde vergeben : 11. August 2021
Veröffentlichung : 27. Februar 2022

Lösung

Erwägen Sie die Einhaltung der OWASP-Richtlinien zur CSRF-Prävention. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)

Tool herunterladen