
Einrichtung, Ausnutzung und Patch für CVE-2009-4092 Simplog CSRF
Dieses Repository enthält das Setup, den Exploit und den Patch für die CVE-2009-4092 Simplog CSRF-Schwachstelle.
Die Schwachstelle existiert in der Datei user.php von Simplog 0.9.3.2, einer Webanwendung, die es Benutzern ermöglicht, auf einfache Weise einen Blog auf ihren persönlichen Websites zu erstellen und zu verwalten. Angreifer können Cross-Site Request Forgery (CSRF) ausnutzen, um den Benutzerauthentifizierungsprozess zu kapern, indem sie eine böswillige Anfrage zum Ändern des Passworts senden.
Unser Setup umfasst einen Apache-Webserver (auf localhost), der PHP-Seiten verarbeiten kann, und eine MySQL-Datenbank, die auf demselben Server gehostet wird.
Simplog 0.9.3.2 wurde von Jeremy Ashcraft ([email protected]) erstellt. Es ist freie Software, veröffentlicht unter der GNU GPL-Lizenz Version 2.0.