Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CSRF-breach — Reproduce la vulnerabilidad CSRF CVE-2019-1010054 en Dolibarr 7.0.0 con un entorno de laboratorio basado en Vagrant. Incluye un recorrido detallado para el cambio de contraseña, deshabilitación de usuarios y ataques de omisión de cifrado. | Kitploit
Herramientas/GitHubGitHub/chaizeg/csrf-breach
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubchaizeg/csrf-breach

CSRF-breach

Reproduce la vulnerabilidad CSRF CVE-2019-1010054 en Dolibarr 7.0.0 con un entorno de laboratorio basado en Vagrant. Incluye un recorrido detallado para el cambio de contraseña, deshabilitación de usuarios y ataques de omisión de cifrado.

Ver Repositorio
11hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Security breach project - Cross Site Request Forgery

Dolibarr 7.0.0 está afectado por: Cross Site Request Forgery (CSRF). El impacto es: permite que HTML malicioso cambie la contraseña del usuario, deshabilite usuarios y deshabilite el cifrado de contraseñas. El componente es: Función de cambio de contraseña de usuario, desactivación de usuarios y cifrado de contraseñas. El vector de ataque es: acceso de administrador a URLs maliciosas.

Demostración

Pasos de demostración

-ejecute: 'vagrant up' para descargar el entorno (naturalmente toma algo de tiempo: hasta un par de horas -así es vagrant, qué le vamos a hacer ¯_(ツ)_/¯).

-Una vez que el entorno esté listo, ejecute los siguientes comandos desde el directorio dev:

root@kitploit:~
rm index.html
mv backup_index.html index.html

-ejecute

root@kitploit:~
vagrant ssh

-siga el resto de los pasos en el informe

Información útil

-El informe está en francés, describe medidas que podrían limitar este tipo de brecha, también da un análisis detallado de la brecha y un recorrido detallado de lo que debe hacer para reproducir la brecha.

Descargar herramienta