
Reproduza a vulnerabilidade CSRF CVE-2019-1010054 no Dolibarr 7.0.0 com um ambiente de laboratório baseado em Vagrant. Inclui passo a passo detalhado para alteração de senha, desativação de usuário e ataques de bypass de criptografia.
O Dolibarr 7.0.0 é afetado por: Cross Site Request Forgery (CSRF). O impacto é: permitir que HTML malicioso altere a senha do usuário, desative usuários e desative a criptografia de senha. O componente é: Função de alteração de senha do usuário, desativação de usuário e criptografia de senha. O vetor de ataque é: acesso de administrador a URLs maliciosas.
execute: 'vagrant up' para baixar o ambiente (naturalmente leva algum tempo: até algumas horas - é o vagrant, o que você vai fazer ¯_(ツ)_/¯).
Quando o ambiente estiver pronto, execute os seguintes comandos a partir do diretório dev :
rm index.html
mv backup_index.html index.html
vagrant ssh
-O relatório está em francês, descreve medidas que poderiam limitar esse tipo de violação, também fornece uma análise detalhada da violação e um passo a passo detalhado do que você deve fazer para reproduzir a violação.