Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-23127-PoC — CVE-2020-23127 (CSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट और विश्लेषण Docker-आधारित प्रयोगशाला वातावरण के साथ। क्रॉस-साइट अनुरोध जालसाजी भेद्यता के शोषण और समझ को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

CVE-2020-23127 (CSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट और विश्लेषण Docker-आधारित प्रयोगशाला वातावरण के साथ। क्रॉस-साइट अनुरोध जालसाजी भेद्यता के शोषण और समझ को प्रदर्शित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

परिचय

यह मेरा पहला CVE प्रमाण-अवधारणा (proof of concept) और विश्लेषण है। इसे मैंने Université de Franche-Comté में मास्टर ऑफ कंप्यूटर साइंसेज के दूसरे वर्ष के दौरान अपने साइबर-सुरक्षा पाठ्यक्रम के भाग के रूप में किया था।

मैंने विशेष रूप से एक CSRF CVE की खोज की ताकि इस प्रकार की कमजोरी और CSRF हमलों के खिलाफ सुरक्षा को बेहतर ढंग से समझ सकूँ।

CVE विश्लेषण

आपको मेरे द्वारा किया गया CVE विश्लेषण .docx प्रारूप में मिलेगा। यह वर्तमान में केवल फ्रेंच में है।

PoC के लिए क्या आवश्यक है

1) Docker

यदि आपकी मशीन पर पहले से Docker नहीं है तो उसे इंस्टॉल करें।

2) इस रिपॉजिटरी की फ़ाइलें

आपको निम्नलिखित फ़ाइलें डाउनलोड करनी होंगी:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

docker compose कमांड के काम करने के लिए इन 3 फ़ाइलों को एक ही डायरेक्टरी में होना आवश्यक है।

3) docker compose कमांड चलाएँ

docker compose up -d

प्रमाण अवधारणा

1) localhost:8081 खोलें

2) admin/admin से लॉग इन करें

image

3) Administration > Users > List of Users पर जाएँ

image

आप देखेंगे कि उपयोगकर्ता "Juan Hernandez" की भूमिका Student (Apprenant) है।

image

4) दूसरे टैब में localhost:8082 खोलें

इस वेबसाइट में प्रवेश करते ही, एक अनुकूलित POST रिक्वेस्ट के साथ CSRF हमला होता है: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) localhost:8081 वाले टैब पर वापस जाएँ और पेज रीफ़्रेश करें

image

अब आप देखेंगे कि उपयोगकर्ता "Juan Hernandez" की भूमिका Teacher (Enseignant) है।

टूल डाउनलोड करें