Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-23127-PoC — Preuve de concept et analyse pour CVE-2020-23127 (CSRF) avec un environnement de laboratoire basé sur Docker. Démontre l'exploitation et la compréhension des vulnérabilités de falsification de requête intersite. | Kitploit
Outils/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Preuve de concept et analyse pour CVE-2020-23127 (CSRF) avec un environnement de laboratoire basé sur Docker. Démontre l'exploitation et la compréhension des vulnérabilités de falsification de requête intersite.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Introduction

Ceci est ma première preuve de concept et analyse de CVE. Elle a été réalisée dans le cadre de mon cours de cybersécurité en deuxième année de Master d'informatique à l'Université de Franche-Comté.

Je cherchais spécifiquement une CVE de type CSRF afin de mieux comprendre ce type de vulnérabilité et les protections contre les attaques CSRF.

Analyse de la CVE

Vous trouverez une analyse de la CVE réalisée par mes soins au format .docx. Elle est actuellement uniquement en français.

Prérequis pour le PoC

1) Docker

Installez Docker s'il n'est pas déjà présent sur votre machine.

2) Fichiers de ce dépôt

Vous devez télécharger les fichiers suivants :

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Ces 3 fichiers doivent se trouver dans le même répertoire pour que la commande docker compose fonctionne.

3) Exécutez la commande docker compose

docker compose up -d

Preuve de concept

1) Ouvrez localhost:8081

2) Connectez-vous avec admin/admin

image

3) Allez dans Administration > Utilisateurs > Liste des utilisateurs

image

Vous remarquerez que l'utilisateur « Juan Hernandez » a le rôle Étudiant (Apprenant)

image

4) Dans un autre onglet, ouvrez localhost:8082

En accédant à ce site, une attaque CSRF est effectuée avec une requête POST personnalisée : http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Revenez à l'onglet contenant localhost:8081 et actualisez la page

image

Vous verrez maintenant que l'utilisateur « Juan Hernandez » a le rôle Enseignant (Teacher)

Télécharger l’outil