Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-40868 — Vulnerabilità di Cross Site Request Forgery in mooSocial MooSocial Software v.Demo consente a un attaccante remoto di eseguire codice arbitrario tramite le funzioni Delete Account e Deactivate. | Kitploit
Strumenti/GitHubGitHub/minotauro2020/cve-2023-40868
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubminotauro2020/cve-2023-40868

CVE-2023-40868

Vulnerabilità di Cross Site Request Forgery in mooSocial MooSocial Software v.Demo consente a un attaccante remoto di eseguire codice arbitrario tramite le funzioni Delete Account e Deactivate.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-40868

Vulnerabilità di Cross Site Request Forgery nel software mooSocial MooSocial Software v.Demo che consente a un attaccante remoto di eseguire codice arbitrario tramite le funzioni Elimina account e Disattiva.

La vulnerabilità è una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'applicazione mooSocial MooSocial Software v.Demo. Una vulnerabilità CSRF si verifica quando un attore malintenzionato può indurre una vittima a eseguire un'azione che non intendeva eseguire. In questo caso, l'attore malintenzionato potrebbe indurre la vittima a fare clic su un link o ad aprire un file che contiene codice dannoso. Questo codice potrebbe quindi essere utilizzato per eliminare l'account della vittima o disattivare il suo account.

POC

1 - Crea un file con questo CODICE e SALVALO in HTML Attacco Elimina account

OPPURE crea un file con questo CODICE e SALVALO in HTML Attacco Disattiva account

2 - Esempio test.html

3 - Invia alla vittima

4 - Quando la vittima apre l'HTML, il file test.html si aprirà nel suo browser e quando lo aprirà e farà clic sul pulsante il codice cambierà nella sua sessione attuale.

Scarica lo strumento