Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2020-23127-PoC — CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다. | Kitploit
도구/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

소개

이것은 제 첫 번째 CVE 개념 증명 및 분석입니다. Université de Franche-Comté에서 컴퓨터 과학 석사 2학년 때 사이버 보안 과정의 일환으로 수행되었습니다.

저는 CSRF CVE를 구체적으로 찾아서 이러한 취약점과 CSRF 공격에 대한 보호 조치를 더 잘 이해하고자 했습니다.

CVE 분석

제가 작성한 CVE 분석을 .docx 형식으로 찾을 수 있습니다. 현재는 프랑스어로만 제공됩니다.

PoC에 필요한 것

1) Docker

Docker가 이미 설치되어 있지 않다면 설치하세요.

2) 이 저장소의 파일들

다음 파일들을 다운로드해야 합니다:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

docker compose 명령이 작동하려면 이 3개의 파일이 같은 디렉터리에 있어야 합니다.

3) docker compose 명령 실행

docker compose up -d

개념 증명

1) localhost:8081 열기

2) admin/admin으로 로그인

image

3) 관리 > 사용자 > 사용자 목록으로 이동

image

사용자 "Juan Hernandez"가 Student (Apprenant) 역할을 가지고 있는 것을 확인할 수 있습니다.

image

4) 다른 탭에서 localhost:8082 열기

이 웹사이트에 접속하면 맞춤형 POST 요청으로 CSRF 공격이 수행됩니다: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) localhost:8081 탭으로 돌아가서 페이지 새로고침

image

이제 사용자 "Juan Hernandez"가 Teacher (Enseignant) 역할을 가지고 있는 것을 볼 수 있습니다.

도구 다운로드