Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-45857-Demo — CVE-2023-45857(axios XSRFトークンバイパス)のインタラクティブデモ。管理された開発コンテナ環境で脆弱性を再現するためのステップバイステップガイド。 | Kitploit
ツール/GitHubGitHub/fuyuooumi1027/cve-2023-45857-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストCTF学習と教育
GitHubfuyuooumi1027/cve-2023-45857-demo

CVE-2023-45857-Demo

CVE-2023-45857(axios XSRFトークンバイパス)のインタラクティブデモ。管理された開発コンテナ環境で脆弱性を再現するためのステップバイステップガイド。

リポジトリを見る
1112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

axios の脆弱性 CVE-2023-45857 の動作を確認するデモ

  1. dev container で起動する
  2. app コンテナでnpm run devする
  3. http://app.localhostへアクセスする
  4. ブラウザの開発者ツールで Cookie にXSRF-TOKENがセットされていることを確認する
    • 値がCREDENTIAL_TOKENとなっていること
    • HttpOnly が false となっていること
    • SameSite が Strict となっていること
  5. ボタンを押す
  6. 開発者ツールでwhoami.localhost/apiへのリクエストにヘッダーのx-xsrf-tokenが存在し値がCREDENTIAL_TOKENとなっていること
    • whoami はリクエストをそのまま返却するのでブラウザ上でも確認ができる
ツールをダウンロード