
CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
これは、私が初めて作成したCVEの概念実証と分析です。Université de Franche-Comté でコンピューターサイエンスの修士課程2年次のサイバーセキュリティコースの一環として行いました。
私は、この種の脆弱性とCSRF攻撃に対する防御策をより深く理解するために、特にCSRF関連のCVEを探しました。
私が作成したCVE分析は .docx 形式で提供されます。現在はフランス語のみです。
Dockerがマシンにまだインストールされていない場合は、インストールしてください。
以下のファイルをダウンロードする必要があります:
docker compose コマンドを動作させるには、これら3つのファイルが同じディレクトリにある必要があります。
docker compose up -d


ユーザー "Juan Hernandez" のロールが Student (Apprenant) であることが確認できます。

このWebサイトにアクセスすると、カスタマイズされたPOSTリクエストによってCSRF攻撃が実行されます: http://localhost:8081/main/admin/user_edit.php?user_id=3

これで、ユーザー "Juan Hernandez" のロールが Teacher (Enseignant) になっていることが確認できます。