
CVE-2009-4092 Simplog CSRF के लिए सेटअप, एक्सप्लॉइट और पैच
इस रिपॉजिटरी में CVE-2009-4092 Simplog CSRF भेद्यता के लिए सेटअप, एक्सप्लॉइट और पैच शामिल हैं।
यह भेद्यता Simplog 0.9.3.2 के user.php फ़ाइल में मौजूद है, जो एक वेब एप्लिकेशन है जिसका उपयोग लोगों को उनकी निजी वेबसाइटों पर आसानी से ब्लॉग बनाने और बनाए रखने का तरीका प्रदान करने के लिए किया जाता है। हमलावर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) का उपयोग करके पासवर्ड बदलने के लिए एक दुर्भावनापूर्ण अनुरोध भेजकर उपयोगकर्ता प्रमाणीकरण प्रक्रिया को हाईजैक कर सकते हैं।
हमारे सेटअप में एक Apache वेब सर्वर (localhost पर) शामिल है जो PHP पेजों को संभालने में सक्षम है, और उसी सर्वर पर होस्ट किया गया MySQL डेटाबेस शामिल है।
Simplog 0.9.3.2 जेरेमी एशक्राफ्ट ([email protected]) द्वारा बनाया गया है। यह मुफ्त सॉफ्टवेयर है, जिसे GNU GPL लाइसेंस संस्करण 2.0 के तहत जारी किया गया है।