Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-23127-PoC — Prova de conceito e análise para CVE-2020-23127 (CSRF) com um ambiente de laboratório baseado em Docker. Demonstra a exploração e a compreensão de vulnerabilidades de falsificação de solicitação entre sites. | Kitploit
Ferramentas/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Prova de conceito e análise para CVE-2020-23127 (CSRF) com um ambiente de laboratório baseado em Docker. Demonstra a exploração e a compreensão de vulnerabilidades de falsificação de solicitação entre sites.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Introdução

Esta é a minha primeira prova de conceito e análise de CVE. Foi feita como parte do meu curso de cibersegurança no 2º ano do Mestrado em Ciências da Computação na Université de Franche-Comté.

Procurei especificamente por um CVE de CSRF para entender melhor esse tipo de vulnerabilidade e as proteções contra ataques de CSRF.

Análise do CVE

Você encontrará uma análise do CVE feita por mim no formato .docx. Atualmente, ela está apenas em francês.

O que é necessário para o PoC

1) Docker

Instale o Docker, caso ainda não esteja presente na sua máquina.

2) Arquivos deste repositório

Você precisa baixar os seguintes arquivos:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Esses 3 arquivos devem estar no mesmo diretório para que o comando docker compose funcione.

3) Execute o comando docker compose

docker compose up -d

Prova de conceito

1) Abra localhost:8081

2) Faça login como admin/admin

imagem

3) Vá para Administration > Users > List of Users

imagem

Você notará que existe o usuário "Juan Hernandez" com o papel Student (Apprenant)

imagem

4) Em outra aba, abra localhost:8082

Ao acessar este site, um ataque de CSRF é realizado com uma requisição POST personalizada: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Volte para a aba do localhost:8081 e atualize a página

imagem

Agora você verá que o usuário "Juan Hernandez" tem o papel Teacher (Enseignant)

Baixar ferramenta