Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-18326 — CVE-2020-18326 のエクスプロイト PoC | Kitploit
ツール/GitHubGitHub/hamm0nz/cve-2020-18326
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhamm0nz/cve-2020-18326

CVE-2020-18326

CVE-2020-18326 のエクスプロイト PoC

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Subrion CMS 4.2.1 - クロスサイトリクエストフォージェリ(CSRF)(管理者ユーザーの追加)

説明

Subrion CMS はインストールが簡単で管理もシンプルです。スタンドアロンアプリケーションとして、あるいは他のアプリケーションと組み合わせて、エントリーレベルのサイト、中規模サイト、大規模サイトを作成するために使用できます。

クロスサイトリクエストフォージェリ(CSRF)の脆弱性が Intelliants Subrion CMS v4.2.1 の Members 管理者機能に存在し、リモートの認証されていない悪意のあるユーザーが被害者に認証されたリクエストを送信させ、任意の管理者ユーザーを正常に作成できる可能性があります。

日付: 2022-02-27
ソフトウェアリンク: https://subrion.org
エクスプロイト作成者: HaMM0nz
CVE: CVE-2020-18326
カテゴリ: ウェブアプリケーション

概念実証

  1. HTML を作成し、リンクをウェブアプリケーションでホストします。(CVE-2020-18326.html を参照)
  2. リンクを被害者に送信します。
  3. "admincsrf" という名前の新しい管理者ユーザーが作成されます。

タイムライン

発見と報告 : 2019年6月24日
CVE ID 割り当て : 2021年8月11日
公開 : 2022年2月27日

解決策

OWASP の CSRF 防止ガイドラインに従うことを検討してください。(https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)

ツールをダウンロード