
CVE-2019-1010054 CSRF 취약점을 Dolibarr 7.0.0에서 Vagrant 기반 실습 환경으로 재현합니다. 비밀번호 변경, 사용자 비활성화, 암호화 우회 공격에 대한 상세 워크스루를 포함합니다.
Dolibarr 7.0.0은 사이트 간 요청 위조(CSRF)에 영향을 받습니다. 영향: 악성 HTML이 사용자 비밀번호를 변경하고, 사용자를 비활성화하며, 비밀번호 암호화를 비활성화할 수 있습니다. 구성 요소: 사용자 비밀번호 변경, 사용자 비활성화 및 비밀번호 암호화 기능. 공격 벡터: 관리자가 악성 URL에 접근.
-실행: 환경을 다운로드하려면 'vagrant up'을 실행합니다 (당연히 시간이 좀 걸립니다: 최대 몇 시간 - vagrant니까 어쩌겠어요 ¯_(ツ)_/¯).
-환경이 준비되면 dev 디렉토리에서 다음 명령을 실행하세요:
rm index.html
mv backup_index.html index.html
-실행
vagrant ssh
-보고서의 나머지 단계를 따르세요
-보고서는 프랑스어로 작성되어 있으며, 이 유형의 침해를 제한할 수 있는 조치를 설명하고, 침해에 대한 상세한 분석과 침해를 재현하기 위해 수행해야 할 상세한 안내를 제공합니다.