Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43617 — Dies ist eine Reproduktion der PHP Laravel 8.70.1 - Cross Site Scripting (XSS) zu Cross Site Request Forgery (CSRF) Schwachstelle. | Kitploit
Tools/GitHubGitHub/sybelle03/cve-2021-43617
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingWebsicherheitPenetrationstests
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

Dies ist eine Reproduktion der PHP Laravel 8.70.1 - Cross Site Scripting (XSS) zu Cross Site Request Forgery (CSRF) Schwachstelle.

Repository anzeigen
1133vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43617

Dies ist eine Reproduktion der Schwachstelle in PHP Laravel 8.70.1 – Cross Site Scripting (XSS) zu Cross Site Request Forgery (CSRF)

Beschreibung

Die Schwachstelle nutzt die Tatsache aus, dass wir die Bild-Upload-Funktion von Laravel umgehen können, um beliebige Dateien auf dem Webserver hochzuladen, wodurch wir beliebiges JavaScript ausführen und das CSRF-Token umgehen können.

Schritte zur Reproduktion:

  • Erstellung einer Laravel-8.7.*-Anwendung, die ein Formular zum Hochladen von Bilddateien anzeigt
  • Erstellung einer HTML-Datei csrfbypass.html, die den Exploit zum Umgehen des Formular-CSRF-Tokens enthält.
  • Verwendung des HxD-Tools, um FF D8 FF E0 ganz am Anfang der Datei hinzuzufügen (ergibt die Datei csrfbypass_util.html)
  • Laden Sie diese in der Anwendung hoch und versuchen Sie, sie anzuzeigen. Das CSRF-Token wird im alert(javascript) angezeigt
Tool herunterladen