Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sybelle03/cve-2021-43617
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingSicurezza WebPenetration Testing
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

Questa è una riproduzione della vulnerabilità di Cross Site Scripting (XSS) a Cross Site Request Forgery (CSRF) in PHP Laravel 8.70.1

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-43617

Questa è una riproduzione della vulnerabilità PHP Laravel 8.70.1 - Cross Site Scripting (XSS) to Cross Site Request Forgery (CSRF)

Descrizione

La vulnerabilità sfrutta il fatto che possiamo bypassare la funzionalità di caricamento di file immagine di Laravel per caricare file arbitrari sul server web, che ci permettono di eseguire JavaScript arbitrario e bypassare il token csrf

Passaggi per riprodurre:

  • Creazione di un'applicazione Laravel 8.7.* che mostra un modulo di caricamento di file immagine
  • Creazione di un file html csrfbypass.html che contiene l'exploit per bypassare il token csrf del modulo.
  • Uso dello strumento HxD per aggiungere FF D8 FF E0 proprio all'inizio del file (ottenendo il file csrfbypass_util.html)
  • Caricare questo file sull'applicazione e provare a visualizzarlo. Il token csrf viene visualizzato nell'alert(javascript)
Scarica lo strumento