
Minical 1.0.0의 사이트 간 요청 위조(CSRF) 취약점에 대한 개념 증명(PoC)으로, 조작된 HTTP 요청을 통해 사용자 생성, 삭제 및 이메일 수정을 보여줍니다.
Minical 1.0.0은 사이트 간 요청 위조(CSRF)에 취약합니다.
공급업체: https://github.com/minical/minical
데모 애플리케이션: https://demo.minical.io/
이 애플리케이션에는 CSRF 보호 기능이 없으므로 특별히 조작된 HTTP 요청을 사용하여 다음을 수행할 수 있습니다.
다양한 공격에 대한 페이로드는 BurpSuite의 Generate CSRF POC 도구를 사용하여 생성할 수 있습니다.
예:
새 사용자 추가:
