
CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
Questa è la mia prima prova di concetto e analisi di una CVE. L'ho realizzata come parte del mio corso di cybersicurezza al secondo anno di Master in Informatica presso l'Université de Franche-Comté.
Ho cercato in particolare una CVE di tipo CSRF per comprendere meglio questo tipo di vulnerabilità e le protezioni contro gli attacchi CSRF.
Troverai un'analisi della CVE realizzata da me in formato .docx. Al momento è disponibile solo in francese.
Installa Docker se non è già presente sulla tua macchina.
Devi scaricare i seguenti file:
Questi 3 file devono trovarsi nella stessa directory affinché il comando docker compose funzioni.
docker compose up -d


Noterai che è presente l'utente "Juan Hernandez" con il ruolo Studente (Apprenant)

Visitando questo sito, viene effettuato un attacco CSRF con una richiesta POST personalizzata: http://localhost:8081/main/admin/user_edit.php?user_id=3

Ora vedrai che l'utente "Juan Hernandez" ha il ruolo Insegnante (Enseignant)