Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-23127-PoC | Kitploit
Tools/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Einleitung

Dies ist mein erstes Proof-of-Concept und meine erste Analyse zu einer CVE. Ich habe dies im Rahmen meines Cybersicherheitskurses im zweiten Jahr meines Masterstudiums in Informatik an der Université de Franche-Comté durchgeführt.

Ich habe mich gezielt für eine CSRF-CVE entschieden, um diese Art von Schwachstelle und die Schutzmaßnahmen gegen CSRF-Angriffe besser zu verstehen.

CVE-Analyse

Eine von mir erstellte CVE-Analyse finden Sie im .docx-Format. Sie ist derzeit nur auf Französisch verfügbar.

Was für den PoC benötigt wird

1) Docker

Installieren Sie Docker, falls es auf Ihrem System noch nicht vorhanden ist.

2) Dateien aus diesem Repository

Sie müssen die folgenden Dateien herunterladen:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Diese 3 Dateien müssen sich für den Docker-Compose-Befehl im selben Verzeichnis befinden.

3) Docker-Compose-Befehl ausführen

docker compose up -d

Proof of Concept

1) Öffnen Sie localhost:8081

2) Melden Sie sich als admin/admin an

image

3) Gehen Sie zu Administration > Users > List of Users

image

Sie werden feststellen, dass der Benutzer „Juan Hernandez“ die Rolle Student (Apprenant) hat.

image

4) Öffnen Sie in einem anderen Tab localhost:8082

Beim Aufrufen dieser Website wird ein CSRF-Angriff mit einer angepassten POST-Anfrage ausgeführt: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Gehen Sie zurück zum Tab mit localhost:8081 und aktualisieren Sie die Seite

image

Sie sehen nun, dass der Benutzer „Juan Hernandez“ die Rolle Teacher (Enseignant) hat.

Tool herunterladen