
Prueba de concepto que demuestra la falsificación de solicitudes entre sitios (Cross-Site Request Forgery) en Minical 1.0.0, permitiendo la adición, eliminación y modificación no autorizada de datos sensibles.
Minical 1.0.0 es vulnerable a Cross-Site Request Forgery.
Proveedor: https://github.com/minical/minical
Aplicación de demostración: https://demo.minical.io/
La aplicación no tiene ninguna protección CSRF, por lo que una solicitud HTTP especialmente diseñada puede usarse para,
Los payloads para diferentes ataques se pueden generar usando la herramienta Generate CSRF POC en BurpSuite.
Ejemplo:
Añadir nuevo usuario:
