
Configuração, exploração e correção para CVE-2009-4092 Simplog CSRF
Este repositório contém a configuração, o exploit e o patch para a vulnerabilidade CSRF do Simplog CVE-2009-4092.
A vulnerabilidade existe no arquivo user.php do Simplog 0.9.3.2, uma aplicação web usada para oferecer às pessoas uma maneira fácil de criar e manter um blog em seus sites pessoais. Atacantes podem usar cross-site request forgery (CSRF) para assumir o controle do processo de autenticação do usuário, enviando uma requisição maliciosa para alterar a senha.
Nossa configuração inclui um servidor web Apache (em localhost) capaz de processar páginas PHP, e um banco de dados MySQL hospedado no mesmo servidor.
Simplog 0.9.3.2 foi criado por Jeremy Ashcraft ([email protected]). É um software livre, distribuído sob a Licença GNU GPL versão 2.0.