Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-23127-PoC — Prueba de concepto y análisis para CVE-2020-23127 (CSRF) con un entorno de laboratorio basado en Docker. Demuestra la explotación y comprensión de las vulnerabilidades de falsificación de petición en sitios cruzados. | Kitploit
Herramientas/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Prueba de concepto y análisis para CVE-2020-23127 (CSRF) con un entorno de laboratorio basado en Docker. Demuestra la explotación y comprensión de las vulnerabilidades de falsificación de petición en sitios cruzados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Introducción

Esta es mi primera prueba de concepto y análisis de un CVE. Se realizó como parte de mi curso de ciberseguridad en mi segundo año de Máster en Ciencias de la Computación en la Université de Franche-Comté.

Busqué específicamente un CVE de CSRF para comprender mejor este tipo de vulnerabilidad y las protecciones contra ataques CSRF.

Análisis del CVE

Encontrará un análisis del CVE realizado por mí en formato .docx. Actualmente solo está en francés.

Lo que se necesita para la PoC

1) Docker

Instale Docker si aún no está presente en su máquina.

2) Archivos de este repositorio

Debe descargar los siguientes archivos:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Estos 3 archivos deben estar en el mismo directorio para que funcione el comando docker compose.

3) Ejecute el comando docker compose

docker compose up -d

Prueba de concepto

1) Abra localhost:8081

2) Inicie sesión como admin/admin

image

3) Vaya a Administración > Usuarios > Lista de Usuarios

image

Notará que existe el usuario "Juan Hernandez" con el rol Estudiante (Apprenant)

image

4) En otra pestaña, abra localhost:8082

Al ingresar a este sitio web, se realiza un ataque CSRF con una solicitud POST personalizada: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Vuelva a la pestaña con localhost:8081 y actualice la página

image

Ahora verá que el usuario "Juan Hernandez" tiene el rol Profesor (Enseignant)

Descargar herramienta