Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CSRF-breach — Vagrant-आधारित लैब वातावरण के साथ Dolibarr 7.0.0 में CVE-2019-1010054 CSRF भेद्यता को पुन: उत्पन्न करें। पासवर्ड परिवर्तन, उपयोगकर्ता अक्षमता और एन्क्रिप्शन बाईपास हमलों के लिए विस्तृत वॉकथ्रू शामिल है। | Kitploit
उपकरण/GitHubGitHub/chaizeg/csrf-breach
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubchaizeg/csrf-breach

CSRF-breach

Vagrant-आधारित लैब वातावरण के साथ Dolibarr 7.0.0 में CVE-2019-1010054 CSRF भेद्यता को पुन: उत्पन्न करें। पासवर्ड परिवर्तन, उपयोगकर्ता अक्षमता और एन्क्रिप्शन बाईपास हमलों के लिए विस्तृत वॉकथ्रू शामिल है।

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा उल्लंघन परियोजना - क्रॉस साइट रिक्वेस्ट फोर्जरी

Dolibarr 7.0.0 प्रभावित है: क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) से। प्रभाव यह है कि दुर्भावनापूर्ण HTML उपयोगकर्ता का पासवर्ड बदल सकता है, उपयोगकर्ताओं को निष्क्रिय कर सकता है और पासवर्ड एन्क्रिप्शन को निष्क्रिय कर सकता है। घटक है: फ़ंक्शन उपयोगकर्ता पासवर्ड बदलना, उपयोगकर्ता निष्क्रिय करना और पासवर्ड एन्क्रिप्शन। आक्रमण वेक्टर है: व्यवस्थापक द्वारा दुर्भावनापूर्ण URL तक पहुँच।

प्रदर्शन

प्रदर्शन चरण

-लॉन्च: वातावरण डाउनलोड करने के लिए 'vagrant up' चलाएँ (स्वाभाविक रूप से कुछ समय लगता है: कुछ घंटों तक - यह vagrant है, आप क्या करेंगे ¯_(ツ)_/¯)।

-एक बार वातावरण तैयार हो जाने पर, dev निर्देशिका से निम्नलिखित कमांड चलाएँ:

root@kitploit:~
rm index.html
mv backup_index.html index.html

-चलाएँ

root@kitploit:~
vagrant ssh

-शेष चरण रिपोर्ट में अनुसरण करें

जानना अच्छा है

-रिपोर्ट फ्रेंच में है, यह उन उपायों का वर्णन करती है जो इस प्रकार के उल्लंघन को सीमित कर सकते हैं, यह उल्लंघन का विस्तृत विश्लेषण भी देती है और उल्लंघन को पुन: उत्पन्न करने के लिए आपको क्या करना चाहिए, इसका विस्तृत विवरण देती है।

टूल डाउनलोड करें