Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CSRF-breach — Riproduce la vulnerabilità CSRF CVE-2019-1010054 in Dolibarr 7.0.0 con un ambiente lab basato su Vagrant. Include guida dettagliata per attacchi di cambio password, disabilitazione utente e bypass della crittografia. | Kitploit
Strumenti/GitHubGitHub/chaizeg/csrf-breach
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubchaizeg/csrf-breach

CSRF-breach

Riproduce la vulnerabilità CSRF CVE-2019-1010054 in Dolibarr 7.0.0 con un ambiente lab basato su Vagrant. Include guida dettagliata per attacchi di cambio password, disabilitazione utente e bypass della crittografia.

Vedi Repository
1146 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto violazione di sicurezza - Cross Site Request Forgery

Dolibarr 7.0.0 è affetto da: Cross Site Request Forgery (CSRF). L'impatto è: permettere a HTML malintenzionato di cambiare la password dell'utente, disabilitare utenti e disabilitare la crittografia delle password. Il componente è: Funzione cambio password utente, disabilitazione utente e crittografia password. Il vettore di attacco è: accesso admin a URL malintenzionati.

Dimostrazione

Passaggi di dimostrazione

-esegui: 'vagrant up' per scaricare l'ambiente (naturalmente richiede del tempo: fino a un paio d'ore - è vagrant, cosa vuoi farci ¯_(ツ)_/¯).

-Una volta che l'ambiente è pronto, esegui i seguenti comandi dalla directory dev :

rm index.html
mv backup_index.html index.html

-esegui

vagrant ssh

-segui il resto dei passaggi nel report

Buono a sapersi

-Il report è in francese, descrive misure che potrebbero limitare questo tipo di violazione, fornisce anche un'analisi dettagliata della violazione e una procedura dettagliata su cosa fare per riprodurre la violazione.

Scarica lo strumento