Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33409 — Proof-of-Concept, der Cross-Site Request Forgery in Minical 1.0.0 demonstriert und die unbefugte Hinzufügung, Löschung und Änderung sensibler Daten ermöglicht. | Kitploit
Tools/GitHubGitHub/thirukrishnan/cve-2023-33409
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubthirukrishnan/cve-2023-33409

CVE-2023-33409

Proof-of-Concept, der Cross-Site Request Forgery in Minical 1.0.0 demonstriert und die unbefugte Hinzufügung, Löschung und Änderung sensibler Daten ermöglicht.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33409

Minical 1.0.0 ist anfällig für Cross-Site Request Forgery.

Anbieter: https://github.com/minical/minical

Demo-Anwendung: https://demo.minical.io/


PoC

Die Anwendung verfügt über keinen CSRF-Schutz, daher kann eine speziell präparierte HTTP-Anfrage verwendet werden, um

  • Neuen Benutzer hinzufügen
  • Vorhandenen Benutzer löschen
  • Die E-Mail-Adresse des vorhandenen Benutzers und andere sensible Informationen bearbeiten.

Die Payloads für verschiedene Angriffe können mit dem Generate CSRF POC Tool in BurpSuite generiert werden.

Beispiel:

Neuen Benutzer hinzufügen:

Bild

Tool herunterladen