Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CSRF-breach — CVE-2019-1010054 CSRF 취약점을 Dolibarr 7.0.0에서 Vagrant 기반 실습 환경으로 재현합니다. 비밀번호 변경, 사용자 비활성화, 암호화 우회 공격에 대한 상세 워크스루를 포함합니다. | Kitploit
도구/GitHubGitHub/chaizeg/csrf-breach
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubchaizeg/csrf-breach

CSRF-breach

CVE-2019-1010054 CSRF 취약점을 Dolibarr 7.0.0에서 Vagrant 기반 실습 환경으로 재현합니다. 비밀번호 변경, 사용자 비활성화, 암호화 우회 공격에 대한 상세 워크스루를 포함합니다.

저장소 보기
116년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 침해 프로젝트 - 사이트 간 요청 위조 (Cross Site Request Forgery)

Dolibarr 7.0.0은 사이트 간 요청 위조(CSRF)에 영향을 받습니다. 영향: 악성 HTML이 사용자 비밀번호를 변경하고, 사용자를 비활성화하며, 비밀번호 암호화를 비활성화할 수 있습니다. 구성 요소: 사용자 비밀번호 변경, 사용자 비활성화 및 비밀번호 암호화 기능. 공격 벡터: 관리자가 악성 URL에 접근.

데모

데모 단계

-실행: 환경을 다운로드하려면 'vagrant up'을 실행합니다 (당연히 시간이 좀 걸립니다: 최대 몇 시간 - vagrant니까 어쩌겠어요 ¯_(ツ)_/¯).

-환경이 준비되면 dev 디렉토리에서 다음 명령을 실행하세요:

root@kitploit:~
rm index.html
mv backup_index.html index.html

-실행

root@kitploit:~
vagrant ssh

-보고서의 나머지 단계를 따르세요

참고 사항

-보고서는 프랑스어로 작성되어 있으며, 이 유형의 침해를 제한할 수 있는 조치를 설명하고, 침해에 대한 상세한 분석과 침해를 재현하기 위해 수행해야 할 상세한 안내를 제공합니다.

도구 다운로드