Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-45857-Demo — Demonstração para verificar o comportamento do CVE-2023-45857 | Kitploit
Ferramentas/GitHubGitHub/intercept6/cve-2023-45857-demo
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubintercept6/cve-2023-45857-demo

CVE-2023-45857-Demo

Demonstração para verificar o comportamento do CVE-2023-45857

Ver Repositório
11há 2 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração para verificar o comportamento da vulnerabilidade CVE-2023-45857 do axios

  1. Iniciar no dev container
  2. Executar npm run dev no contêiner app
  3. Acessar http://app.localhost
  4. Verificar, nas ferramentas de desenvolvedor do navegador, que o cookie XSRF-TOKEN está definido
    • Que o valor seja CREDENTIAL_TOKEN
    • Que HttpOnly seja false
    • Que SameSite seja Strict
  5. Pressionar o botão
  6. Verificar, nas ferramentas de desenvolvedor, que a requisição para whoami.localhost/api contém o cabeçalho x-xsrf-token com o valor CREDENTIAL_TOKEN
    • Como whoami retorna a requisição tal qual, também é possível verificar no navegador
Baixar ferramenta