Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CSRF-breach — CVE-2019-1010054のDolibarr 7.0.0におけるCSRF脆弱性を、Vagrantベースのラボ環境で再現します。パスワード変更、ユーザー無効化、暗号化バイパス攻撃の詳細なウォークスルーを含みます。 | Kitploit
ツール/GitHubGitHub/chaizeg/csrf-breach
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubchaizeg/csrf-breach

CSRF-breach

CVE-2019-1010054のDolibarr 7.0.0におけるCSRF脆弱性を、Vagrantベースのラボ環境で再現します。パスワード変更、ユーザー無効化、暗号化バイパス攻撃の詳細なウォークスルーを含みます。

リポジトリを見る
116年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティ侵害プロジェクト - クロスサイトリクエストフォージェリ

Dolibarr 7.0.0 は、クロスサイトリクエストフォージェリ (CSRF) の影響を受けます。影響: 悪意のあるHTMLにより、ユーザーパスワードの変更、ユーザーの無効化、パスワード暗号化の無効化が可能になります。対象コンポーネント: ユーザーパスワード変更機能、ユーザー無効化機能、パスワード暗号化機能。攻撃ベクトル: 管理者が悪意のあるURLにアクセスすること。

デモンストレーション

デモンストレーションの手順

-起動: 'vagrant up' を実行して環境をダウンロードします (当然時間がかかります: 最大で数時間 - vagrant だから仕方ない ¯_(ツ)_/¯)。

-環境の準備ができたら、devディレクトリから次のコマンドを実行してください:

root@kitploit:~
rm index.html
mv backup_index.html index.html

-起動

root@kitploit:~
vagrant ssh

-レポートの残りの手順に従ってください

参考情報

-レポートはフランス語で書かれており、この種の侵害を制限するための対策について説明しています。また、侵害の詳細な分析と、侵害を再現するために行うべきことの詳細な手順も記載されています。

ツールをダウンロード