
CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.
CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
이것은 제 첫 번째 CVE 개념 증명 및 분석입니다. Université de Franche-Comté에서 컴퓨터 과학 석사 2학년 때 사이버 보안 과정의 일환으로 수행되었습니다.
저는 CSRF CVE를 구체적으로 찾아서 이러한 취약점과 CSRF 공격에 대한 보호 조치를 더 잘 이해하고자 했습니다.
제가 작성한 CVE 분석을 .docx 형식으로 찾을 수 있습니다. 현재는 프랑스어로만 제공됩니다.
Docker가 이미 설치되어 있지 않다면 설치하세요.
다음 파일들을 다운로드해야 합니다:
docker compose 명령이 작동하려면 이 3개의 파일이 같은 디렉터리에 있어야 합니다.
docker compose up -d


사용자 "Juan Hernandez"가 Student (Apprenant) 역할을 가지고 있는 것을 확인할 수 있습니다.

이 웹사이트에 접속하면 맞춤형 POST 요청으로 CSRF 공격이 수행됩니다: http://localhost:8081/main/admin/user_edit.php?user_id=3

이제 사용자 "Juan Hernandez"가 Teacher (Enseignant) 역할을 가지고 있는 것을 볼 수 있습니다.