
Proof-of-concept che dimostra la Cross-Site Request Forgery in Minical 1.0.0, consentendo l'aggiunta, l'eliminazione e la modifica non autorizzate di dati sensibili.
Minical 1.0.0 è vulnerabile a Cross-Site Request Forgery.
Fornitore: https://github.com/minical/minical
Applicazione demo: https://demo.minical.io/
L'applicazione non dispone di alcuna protezione CSRF, pertanto una richiesta HTTP appositamente predisposta può essere utilizzata per,
I payload per i diversi attacchi possono essere generati utilizzando lo strumento Generate CSRF POC in BurpSuite.
Esempio:
Aggiungi nuovo utente:
