Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-45857-Demo — Demo interativo para CVE-2023-45857 (axios XSRF token bypass). Guia passo a passo para reproduzir a vulnerabilidade em um ambiente de contêiner de desenvolvimento controlado. | Kitploit
Ferramentas/GitHubGitHub/fuyuooumi1027/cve-2023-45857-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsCTFAprendizado e Educação
GitHubfuyuooumi1027/cve-2023-45857-demo

CVE-2023-45857-Demo

Demo interativo para CVE-2023-45857 (axios XSRF token bypass). Guia passo a passo para reproduzir a vulnerabilidade em um ambiente de contêiner de desenvolvimento controlado.

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração para verificar o comportamento da vulnerabilidade do axios CVE-2023-45857

  1. Iniciar no dev container
  2. Executar npm run dev no contêiner app
  3. Acessar http://app.localhost
  4. Verificar no console de desenvolvedor do navegador que o cookie XSRF-TOKEN está configurado
    • O valor deve ser CREDENTIAL_TOKEN
    • HttpOnly deve ser false
    • SameSite deve ser Strict
  5. Pressionar o botão
  6. Verificar no console de desenvolvedor que a requisição para whoami.localhost/api possui o cabeçalho x-xsrf-token com valor CREDENTIAL_TOKEN
    • Como whoami retorna a requisição como está, também é possível confirmar no navegador
Baixar ferramenta