Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-23127-PoC | Kitploit
ツール/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

はじめに

これは、私が初めて作成したCVEの概念実証と分析です。Université de Franche-Comté でコンピューターサイエンスの修士課程2年次のサイバーセキュリティコースの一環として行いました。

私は、この種の脆弱性とCSRF攻撃に対する防御策をより深く理解するために、特にCSRF関連のCVEを探しました。

CVE分析

私が作成したCVE分析は .docx 形式で提供されます。現在はフランス語のみです。

PoCに必要なもの

1) Docker

Dockerがマシンにまだインストールされていない場合は、インストールしてください。

2) このリポジトリのファイル

以下のファイルをダウンロードする必要があります:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

docker compose コマンドを動作させるには、これら3つのファイルが同じディレクトリにある必要があります。

3) docker compose コマンドを実行する

docker compose up -d

概念実証

1) localhost:8081 を開く

2) admin/admin でログインする

image

3) 管理 > ユーザー > ユーザー一覧 に移動する

image

ユーザー "Juan Hernandez" のロールが Student (Apprenant) であることが確認できます。

image

4) 別のタブで localhost:8082 を開く

このWebサイトにアクセスすると、カスタマイズされたPOSTリクエストによってCSRF攻撃が実行されます: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) localhost:8081 のタブに戻り、ページを更新する

image

これで、ユーザー "Juan Hernandez" のロールが Teacher (Enseignant) になっていることが確認できます。

ツールをダウンロード