Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45857-Demo — Vérification du comportement de CVE-2023-45857 — démonstration | Kitploit
Outils/GitHubGitHub/intercept6/cve-2023-45857-demo
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubintercept6/cve-2023-45857-demo

CVE-2023-45857-Demo

Vérification du comportement de CVE-2023-45857 — démonstration

Voir le dépôt
11il y a 2 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration de la vérification du fonctionnement de la vulnérabilité axios CVE-2023-45857

  1. Démarrer dans le dev container
  2. Exécuter npm run dev dans le conteneur app
  3. Accéder à http://app.localhost
  4. Vérifier que le cookie XSRF-TOKEN est défini dans les outils de développement du navigateur
    • Que la valeur soit CREDENTIAL_TOKEN
    • Que HttpOnly soit false
    • Que SameSite soit Strict
  5. Appuyer sur le bouton
  6. Vérifier que l'en-tête x-xsrf-token existe dans la requête vers whoami.localhost/api dans les outils de développement et que sa valeur soit CREDENTIAL_TOKEN
    • Étant donné que whoami renvoie la requête telle quelle, il est également possible de vérifier dans le navigateur.
Télécharger l’outil