Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38873-G1 — Preuve de concept démontrant une vulnérabilité de Clickjacking sur le site G1, avec une superposition d'iframe malveillante et une fenêtre contextuelle d'ingénierie sociale à des fins de recherche éducative en sécurité. | Kitploit
Outils/GitHubGitHub/k9-modz/cve-2023-38873-g1
ExploitationHameçonnageSécurité WebIngénierie SocialeArticles et RechercheApprentissage et Éducation
GitHubk9-modz/cve-2023-38873-g1

CVE-2023-38873-G1

Preuve de concept démontrant une vulnérabilité de Clickjacking sur le site G1, avec une superposition d'iframe malveillante et une fenêtre contextuelle d'ingénierie sociale à des fins de recherche éducative en sécurité.

Voir le dépôt
48il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 G1 => A05:2021 – Mauvaise configuration de sécurité [ClickJacking]

⚠️ Score de base : 6.5 MOYEN Échelle : CVSS ⚠️

image

📌 Description

Ce dépôt démontre une faille de sécurité de type Clickjacking présente sur le site G1. La vulnérabilité permet à un attaquant de charger le site dans une iframe, en superposant des éléments malveillants pour tromper l'utilisateur.

⚠️ Qu'est-ce que le Clickjacking ?

Le Clickjacking (également connu sous le nom de UI Redressing) est une attaque qui trompe l'utilisateur en le faisant interagir avec une page légitime sans s'en rendre compte. Cela peut être exploité pour :

  • Voler des identifiants
  • Exécuter des actions non intentionnelles
  • Tromper l'utilisateur pour télécharger un malware

🔥 Comment Fonctionne la Faille ?

Le code HTML de ce dépôt charge le site G1 dans une iframe plein écran et affiche une popup factice suggérant le téléchargement d'une application.

Les risques incluent :

  • L'utilisateur peut être induit à cliquer sur des liens ou à télécharger des fichiers malveillants.
  • Le site n'implémente pas d'en-têtes de sécurité adéquats, comme X-Frame-Options ou Content-Security-Policy.

🛡️ Comment Corriger ?

Pour atténuer les attaques de Clickjacking, les administrateurs du site doivent :

  1. Ajouter l'en-tête X-Frame-Options pour empêcher le chargement dans les iframes :
    root@kitploit:~
    X-Frame-Options: DENY
    
  2. Implémenter Content-Security-Policy (CSP) pour restreindre les iframes :
    root@kitploit:~
    Content-Security-Policy: frame-ancestors 'none';
    
  3. Utiliser JavaScript pour détecter et bloquer les iframes non autorisées.

📚 Références de Sécurité

OWASP Top 10

Le Clickjacking est un problème de sécurité reconnu par l'OWASP Top 10, l'un des principaux guides de sécurité des applications web. Il s'inscrit dans la catégorie A05:2021 - Vulnerable and Outdated Components, car l'absence d'en-têtes de protection contre les iframes expose les utilisateurs à des attaques.

Plus d'informations : OWASP Clickjacking

MITRE ATT&CK

Dans le framework MITRE ATT&CK, le Clickjacking est classé sous la technique T1204 - User Execution, car il exploite l'interaction de l'utilisateur pour effectuer des actions sans consentement.

Plus d'informations : MITRE ATT&CK - T1204

📢 Avis

Ce dépôt est uniquement à des fins éducatives et de recherche en sécurité. N'utilisez pas ce code à des fins malveillantes !

Preuves de Concept [PoC]

J'ai écrit le index.html qui rend une page Web (especiais.g1.globo.com/app-g1/index.html). Cette page présente une faille élevée car elle ne possède pas d'en-tête X-Frame dans ses en-têtes. Ce qui permet de rendre (et de voler) une page entière originale et de l'héberger sur notre serveur ou hôte que nous contrôlons.

Explorez le site ici :

[Image

Dans la section initiale de la page rendue compromise, j'ai inséré un bloc de code dans l'en-tête (head) qui déclenchera une popup après un intervalle de 2 secondes. Cette popup a été stratégiquement développée pour faciliter l'exécution de techniques d'Ingénierie Sociale. Cette approche permettra la mise en œuvre d'un mécanisme de Drive-By Download, permettant le téléchargement automatique de contenu malveillant directement sur l'appareil de l'utilisateur. Une fois le téléchargement terminé, le code malveillant pourra être exécuté, ouvrant la voie à l'installation de divers payloads, tels qu'un RAT (Remote Access Trojan), un Ransomware, un Infostealer, parmi d'autres menaces cybernétiques.

Dans cette preuve de concept, j'ai ajouté une image à ouvrir : image

Télécharger l’outil