Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-18326 — Exploit PoC para CVE-2020-18326 | Kitploit
Ferramentas/GitHubGitHub/hamm0nz/cve-2020-18326
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhamm0nz/cve-2020-18326

CVE-2020-18326

Exploit PoC para CVE-2020-18326

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Subrion CMS 4.2.1 - Cross Site Request Forgery (CSRF) (Adicionar usuário administrador)

Descrição

O Subrion CMS é fácil de instalar e simples de gerenciar. Use-o como uma aplicação independente ou em conjunto com outras aplicações para criar sites de nível básico, médio ou grande.

Existe uma vulnerabilidade de Cross Site Request Forgery (CSRF) no Intelliants Subrion CMS v4.2.1 através da função de administrador de Membros, que pode permitir que um usuário malicioso não autenticado remoto envie uma solicitação autorizada para a vítima e crie com sucesso um usuário administrador arbitrário.

Data: 27-02-2022
Link do Software: https://subrion.org
Autor do Exploit: HaMM0nz
CVE: CVE-2020-18326
Categoria: Aplicação Web

Prova de Conceito

  1. Crie o HTML e hospede o link em uma aplicação web. (Consulte CVE-2020-18326.html)
  2. Envie o link para a vítima.
  3. Um novo usuário administrador será criado com o nome "admincsrf".

Linha do Tempo

Descoberta e relato : 24 de junho de 2019
ID CVE atribuído : 11 de agosto de 2021
Público : 27 de fevereiro de 2022

Solução

Considere seguir as diretrizes de prevenção de CSRF da OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)

Baixar ferramenta