Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/chaizeg/csrf-breach
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubchaizeg/csrf-breach

CSRF-breach

Reproduza a vulnerabilidade CSRF CVE-2019-1010054 no Dolibarr 7.0.0 com um ambiente de laboratório baseado em Vagrant. Inclui passo a passo detalhado para alteração de senha, desativação de usuário e ataques de bypass de criptografia.

Ver Repositório
11há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Projeto de violação de segurança - Cross Site Request Forgery

O Dolibarr 7.0.0 é afetado por: Cross Site Request Forgery (CSRF). O impacto é: permitir que HTML malicioso altere a senha do usuário, desative usuários e desative a criptografia de senha. O componente é: Função de alteração de senha do usuário, desativação de usuário e criptografia de senha. O vetor de ataque é: acesso de administrador a URLs maliciosas.

Demonstração

Etapas da demonstração

  • execute: 'vagrant up' para baixar o ambiente (naturalmente leva algum tempo: até algumas horas - é o vagrant, o que você vai fazer ¯_(ツ)_/¯).

  • Quando o ambiente estiver pronto, execute os seguintes comandos a partir do diretório dev :

root@kitploit:~
rm index.html
mv backup_index.html index.html
  • execute
root@kitploit:~
vagrant ssh
  • siga o restante das etapas no relatório

Bom saber

-O relatório está em francês, descreve medidas que poderiam limitar esse tipo de violação, também fornece uma análise detalhada da violação e um passo a passo detalhado do que você deve fazer para reproduzir a violação.

Baixar ferramenta