Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-13497 — Exploit CSRF de prueba de concepto para One Identity Cloud Access Manager 8.1.3 que cierra la sesión de las víctimas mediante el envío de un formulario HTML manipulado. | Kitploit
Herramientas/GitHubGitHub/furqankhan1/cve-2019-13497
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfurqankhan1/cve-2019-13497

CVE-2019-13497

Exploit CSRF de prueba de concepto para One Identity Cloud Access Manager 8.1.3 que cierra la sesión de las víctimas mediante el envío de un formulario HTML manipulado.

Ver Repositorio
21hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-13497

Título del exploit: Falsificación de Solicitudes entre Sitios (CSRF)
Fecha: 07/10/2019
Autor del exploit: Furqan Khan
Página web del proveedor: https://www.oneidentity.com/
Enlace del software: https://www.oneidentity.com/products/cloud-access-manager/
Versión: 8.1.3
Probado en: Kali Linux, Windows 7, Ubantu 16.04

Para explotar esta vulnerabilidad, un atacante puede simplemente crear un formulario HTML que envíe una solicitud de cierre de sesión y compartir el enlace con la víctima. Al hacer clic en el enlace, la solicitud de cierre de sesión se activará en segundo plano y cerrará la sesión válida de la víctima, desconectándola del sitio web.

El contenido del payload de CSRF se muestra a continuación

injected.jpg

Ahora, cuando la víctima cargue / haga clic en el enlace de ataque compartido, se cerrará su sesión

injected.jpg

¡Bingo! ¡Así de fácil!
Descargar herramienta