Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-45007 — # CVE-2021-45007 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Plesk Obsidian 18.0.37 में CSRF भेद्यता, जो CSRF टोकन सुरक्षा के बिना अनुरोध सबमिशन प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/as4mir/cve-2021-45007
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubas4mir/cve-2021-45007

CVE-2021-45007

# CVE-2021-45007 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Plesk Obsidian 18.0.37 में CSRF भेद्यता, जो CSRF टोकन सुरक्षा के बिना अनुरोध सबमिशन प्रदर्शित करती है।

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-45007

#क्रॉस-साइट रिक्वेस्ट फोर्जरी

प्रभावित उत्पाद और संस्करण: Plesk Obsidian 18.0.37

गंभीरता: उच्च

प्रभाव: हमलावर की जानकारी के साथ अनुरोध सबमिट करना

विवरण: CSRF हमलावर को नए अनुरोध सबमिट करने की अनुमति दे सकता है क्योंकि सर्वर को भेजे गए अनुरोधों के साथ कोई CSRF_token सुरक्षा नहीं भेजी जाती है।

पुनरुत्पादन के चरण:

  1. लॉगिन करें और कोई भी अनुरोध सबमिट करने का प्रयास करें
  2. Burp Suite के साथ अनुरोध को कैप्चर करें

image

  1. ध्यान दें कि सर्वर को भेजे गए अनुरोध के साथ कोई टोकन सुरक्षा नहीं भेजी जाती है
  2. अनुरोध सबमिट करने के लिए सरल HTML एक्सप्लॉइट लिखें

image

  1. इसे ब्राउज़र में खोलें

image

  1. अनुरोध सबमिट करें

image

  1. पाएंगे कि आपका डेटा सफलतापूर्वक सबमिट हो गया है

image

टूल डाउनलोड करें