Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-13497 | Kitploit
도구/GitHubGitHub/furqankhan1/cve-2019-13497
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubfurqankhan1/cve-2019-13497

CVE-2019-13497

저장소 보기
216년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-13497

익스플로잇 제목: 사이트 간 요청 위조 (CSRF)
날짜: 07/10/2019
익스플로잇 작성자: Furqan Khan
공급업체 홈페이지: https://www.oneidentity.com/
소프트웨어 링크: https://www.oneidentity.com/products/cloud-access-manager/
버전: 8.1.3
테스트 환경: Kali Linux , Windows 7 ,Ubantu 16.04

이 취약점을 악용하려면 공격자는 로그아웃 요청을 제출하는 HTML 양식을 만든 뒤 해당 링크를 피해자와 공유하기만 하면 됩니다. 피해자가 링크를 클릭하면 로그아웃 요청이 백그라운드에서 실행되어 피해자가 자신의 유효한 세션과 웹사이트에서 로그아웃됩니다..

CSRF 페이로드의 내용은 다음과 같습니다

injected.jpg

이제 피해자가 공유된 공격 링크를 열거나 클릭하면 자신의 세션에서 로그아웃됩니다

injected.jpg

빙고! 정말 쉬웠네요!
도구 다운로드