Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-13497 | Kitploit
Herramientas/GitHubGitHub/furqankhan1/cve-2019-13497
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfurqankhan1/cve-2019-13497

CVE-2019-13497

Ver Repositorio
21hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-13497

Título del exploit: Falsificación de Solicitudes entre Sitios (CSRF)
Fecha: 07/10/2019
Autor del exploit: Furqan Khan
Página web del proveedor: https://www.oneidentity.com/
Enlace del software: https://www.oneidentity.com/products/cloud-access-manager/
Versión: 8.1.3
Probado en: Kali Linux, Windows 7, Ubantu 16.04

Para explotar esta vulnerabilidad, un atacante puede simplemente crear un formulario HTML que envíe una solicitud de cierre de sesión y compartir el enlace con la víctima. Al hacer clic en el enlace, la solicitud de cierre de sesión se activará en segundo plano y cerrará la sesión válida de la víctima, desconectándola del sitio web.

El contenido del payload de CSRF se muestra a continuación

injected.jpg

Ahora, cuando la víctima cargue / haga clic en el enlace de ataque compartido, se cerrará su sesión

injected.jpg

¡Bingo! ¡Así de fácil!
Descargar herramienta