
CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
यह मेरा पहला CVE प्रमाण-अवधारणा (proof of concept) और विश्लेषण है। इसे मैंने Université de Franche-Comté में मास्टर ऑफ कंप्यूटर साइंसेज के दूसरे वर्ष के दौरान अपने साइबर-सुरक्षा पाठ्यक्रम के भाग के रूप में किया था।
मैंने विशेष रूप से एक CSRF CVE की खोज की ताकि इस प्रकार की कमजोरी और CSRF हमलों के खिलाफ सुरक्षा को बेहतर ढंग से समझ सकूँ।
आपको मेरे द्वारा किया गया CVE विश्लेषण .docx प्रारूप में मिलेगा। यह वर्तमान में केवल फ्रेंच में है।
यदि आपकी मशीन पर पहले से Docker नहीं है तो उसे इंस्टॉल करें।
आपको निम्नलिखित फ़ाइलें डाउनलोड करनी होंगी:
docker compose कमांड के काम करने के लिए इन 3 फ़ाइलों को एक ही डायरेक्टरी में होना आवश्यक है।
docker compose up -d


आप देखेंगे कि उपयोगकर्ता "Juan Hernandez" की भूमिका Student (Apprenant) है।

इस वेबसाइट में प्रवेश करते ही, एक अनुकूलित POST रिक्वेस्ट के साथ CSRF हमला होता है: http://localhost:8081/main/admin/user_edit.php?user_id=3

अब आप देखेंगे कि उपयोगकर्ता "Juan Hernandez" की भूमिका Teacher (Enseignant) है।