Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-23127-PoC | Kitploit
Strumenti/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Introduzione

Questa è la mia prima prova di concetto e analisi di una CVE. L'ho realizzata come parte del mio corso di cybersicurezza al secondo anno di Master in Informatica presso l'Université de Franche-Comté.

Ho cercato in particolare una CVE di tipo CSRF per comprendere meglio questo tipo di vulnerabilità e le protezioni contro gli attacchi CSRF.

Analisi della CVE

Troverai un'analisi della CVE realizzata da me in formato .docx. Al momento è disponibile solo in francese.

Cosa serve per il PoC

1) Docker

Installa Docker se non è già presente sulla tua macchina.

2) File di questo repository

Devi scaricare i seguenti file:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Questi 3 file devono trovarsi nella stessa directory affinché il comando docker compose funzioni.

3) Esegui il comando docker compose

docker compose up -d

Prova di concetto

1) Apri localhost:8081

2) Accedi come admin/admin

image

3) Vai su Amministrazione > Utenti > Elenco degli utenti

image

Noterai che è presente l'utente "Juan Hernandez" con il ruolo Studente (Apprenant)

image

4) In un'altra scheda, apri localhost:8082

Visitando questo sito, viene effettuato un attacco CSRF con una richiesta POST personalizzata: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Torna alla scheda con localhost:8081 e aggiorna la pagina

image

Ora vedrai che l'utente "Juan Hernandez" ha il ruolo Insegnante (Enseignant)

Scarica lo strumento