Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-43617 — Esta es una reproducción de la vulnerabilidad de Cross Site Scripting (XSS) a Cross Site Request Forgery (CSRF) en PHP Laravel 8.70.1 | Kitploit
Herramientas/GitHubGitHub/sybelle03/cve-2021-43617
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingSeguridad WebPruebas de Penetración
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

Esta es una reproducción de la vulnerabilidad de Cross Site Scripting (XSS) a Cross Site Request Forgery (CSRF) en PHP Laravel 8.70.1

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-43617

Esta es una reproducción de la vulnerabilidad PHP Laravel 8.70.1 - Cross Site Scripting (XSS) a Cross Site Request Forgery (CSRF)

Descripción

La vulnerabilidad explota el hecho de que podemos evadir la funcionalidad de carga de archivos de imagen de Laravel para subir archivos arbitrarios en el servidor web, lo que nos permite ejecutar javascript arbitrario y evadir el token CSRF.

Pasos para reproducir:

  • Creación de una aplicación Laravel 8.7.* que muestre un formulario de carga de archivos de imagen
  • Creación de un archivo html csrfbypass.html que contiene el exploit para evadir el token CSRF del formulario.
  • Uso de la herramienta HxD para agregar FF D8 FF E0 al principio del archivo (dando lugar al archivo csrfbypass_util.html)
  • Subir este archivo en la aplicación e intentar visualizarlo. El token CSRF se muestra en la alerta (javascript)
Descargar herramienta