Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40868 — Vulnerabilidade de Cross Site Request Forgery no software mooSocial MooSocial v.Demo permite que um atacante remoto execute código arbitrário através das funções Delete Account e Deactivate. | Kitploit
Ferramentas/GitHubGitHub/minotauro2020/cve-2023-40868
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubminotauro2020/cve-2023-40868

CVE-2023-40868

Vulnerabilidade de Cross Site Request Forgery no software mooSocial MooSocial v.Demo permite que um atacante remoto execute código arbitrário através das funções Delete Account e Deactivate.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 anosAinda não revisado

CVE-2023-40868

Vulnerabilidade de Cross-Site Request Forgery no mooSocial MooSocial Software v.Demo permite que um atacante remoto execute código arbitrário através das funções Delete Account e Deactivate.

A vulnerabilidade é uma falha de Cross-Site Request Forgery (CSRF) no aplicativo mooSocial MooSocial Software v.Demo. Uma vulnerabilidade CSRF ocorre quando um ator malicioso pode enganar uma vítima para realizar uma ação que ela não pretendia executar. Neste caso, o ator malicioso poderia enganar a vítima para clicar em um link ou abrir um arquivo que contém código malicioso. Esse código poderia então ser usado para excluir a conta da vítima ou desativar sua conta.

POC

1 - Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque Deletar Conta

OU Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque Desativar Conta

2 - Exemplo test.html

3 - Envie para a vítima

4 - Quando a vítima abrir o html, o arquivo test.html será aberto em seu navegador e, ao abrir e clicar no botão, o código será alterado em sua sessão atual.

Baixar ferramenta