Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CSRF-breach — Воспроизведите уязвимость CSRF CVE-2019-1010054 в Dolibarr 7.0.0 с помощью лабораторной среды на основе Vagrant. Включает подробное пошаговое описание атак на смену пароля, отключение пользователя и обход шифрования. | Kitploit
Инструменты/GitHubGitHub/chaizeg/csrf-breach
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubchaizeg/csrf-breach

CSRF-breach

Воспроизведите уязвимость CSRF CVE-2019-1010054 в Dolibarr 7.0.0 с помощью лабораторной среды на основе Vagrant. Включает подробное пошаговое описание атак на смену пароля, отключение пользователя и обход шифрования.

Репозиторий
1146 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проект по уязвимости безопасности - Межсайтовая подделка запроса (CSRF)

Dolibarr 7.0.0 подвержен: Межсайтовой подделке запроса (CSRF). Воздействие: позволяет вредоносному HTML изменять пароль пользователя, отключать пользователей и отключать шифрование паролей. Компонент: функция смены пароля пользователя, отключения пользователей и шифрования паролей. Вектор атаки: административный доступ к вредоносным URL.

Демонстрация

Шаги демонстрации

-запустите: 'vagrant up' для загрузки окружения (естественно, это занимает некоторое время: до пары часов - это vagrant, что поделать ¯_(ツ)_/¯).

-Как только окружение готово, выполните следующие команды из каталога dev:

rm index.html
mv backup_index.html index.html

-запустите

vagrant ssh

-следуйте остальным шагам в отчёте

Полезно знать

-Отчёт на французском языке, в нём описаны меры, которые могут ограничить этот тип уязвимости, а также даётся подробный анализ уязвимости и пошаговое руководство о том, что нужно сделать для воспроизведения уязвимости.

Скачать инструмент