Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-45007 — Доказательство концепции для CVE-2021-45007, CSRF-уязвимости в Plesk Obsidian 18.0.37, демонстрирующей отправку запроса без защиты токеном CSRF. | Kitploit
Инструменты/GitHubGitHub/as4mir/cve-2021-45007
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubas4mir/cve-2021-45007

CVE-2021-45007

Доказательство концепции для CVE-2021-45007, CSRF-уязвимости в Plesk Obsidian 18.0.37, демонстрирующей отправку запроса без защиты токеном CSRF.

Репозиторий
214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-45007

#Межсайтовая подделка запроса (CSRF)

Затронутый продукт и версия: Plesk Obsidian 18.0.37

Серьёзность: Высокая

Воздействие: Отправка запросов с данными атакующего

Описание: CSRF позволяет атакующему отправлять новые запросы, поскольку с запросами к серверу не передаётся никакой защиты CSRF_token.

Шаги воспроизведения:

  1. Войдите в систему и попробуйте отправить любой запрос
  2. Перехватите запрос с помощью Burp Suite

image

  1. Обратите внимание, что с запросом к серверу не передаётся никакой защиты токеном
  2. Напишите простой HTML-эксплойт для отправки запроса

image

  1. Откройте его в браузере

image

  1. Отправьте запрос

image

  1. Вы обнаружите, что ваши данные успешно отправлены

image

Скачать инструмент