
Воспроизведите уязвимость CSRF CVE-2019-1010054 в Dolibarr 7.0.0 с помощью лабораторной среды на основе Vagrant. Включает подробное пошаговое описание атак на смену пароля, отключение пользователя и обход шифрования.
Dolibarr 7.0.0 подвержен: Межсайтовой подделке запроса (CSRF). Воздействие: позволяет вредоносному HTML изменять пароль пользователя, отключать пользователей и отключать шифрование паролей. Компонент: функция смены пароля пользователя, отключения пользователей и шифрования паролей. Вектор атаки: административный доступ к вредоносным URL.
-запустите: 'vagrant up' для загрузки окружения (естественно, это занимает некоторое время: до пары часов - это vagrant, что поделать ¯_(ツ)_/¯).
-Как только окружение готово, выполните следующие команды из каталога dev:
rm index.html
mv backup_index.html index.html
-запустите
vagrant ssh
-следуйте остальным шагам в отчёте
-Отчёт на французском языке, в нём описаны меры, которые могут ограничить этот тип уязвимости, а также даётся подробный анализ уязвимости и пошаговое руководство о том, что нужно сделать для воспроизведения уязвимости.