Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-45007 — Prova de conceito para CVE-2021-45007, uma vulnerabilidade de CSRF no Plesk Obsidian 18.0.37, demonstrando o envio de requisições sem proteção por token CSRF. | Kitploit
Ferramentas/GitHubGitHub/as4mir/cve-2021-45007
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubas4mir/cve-2021-45007

CVE-2021-45007

Prova de conceito para CVE-2021-45007, uma vulnerabilidade de CSRF no Plesk Obsidian 18.0.37, demonstrando o envio de requisições sem proteção por token CSRF.

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-45007

#Cross-Site Request Forgery

Produto e versão afetados: Plesk Obsidian 18.0.37

Severidade: Alta

Impacto: Enviar solicitações com informações do atacante

Descrição: O CSRF poderia permitir que o atacante enviasse novas solicitações, pois não há nenhuma proteção CSRF_token enviada com as solicitações ao servidor.

Passos para reproduzir:

  1. Faça login e tente enviar qualquer solicitação
  2. Capture a solicitação com o burp suite

image

  1. Observe que não há nenhuma proteção de token enviada com a solicitação ao servidor
  2. Escreva um exploit html simples para enviar a solicitação

image

  1. Abra-o no navegador

image

  1. Envie a solicitação

image

  1. Você verá que seus dados foram enviados com sucesso

image

Baixar ferramenta