Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-13497 — Эксплойт CSRF (proof-of-concept) для One Identity Cloud Access Manager 8.1.3, который выводит жертв из системы с помощью отправки специально созданной HTML-формы. | Kitploit
Инструменты/GitHubGitHub/furqankhan1/cve-2019-13497
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfurqankhan1/cve-2019-13497

CVE-2019-13497

Эксплойт CSRF (proof-of-concept) для One Identity Cloud Access Manager 8.1.3, который выводит жертв из системы с помощью отправки специально созданной HTML-формы.

Репозиторий
216 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-13497

Название эксплойта: Межсайтовая подделка запроса (CSRF)
Дата: 07/10/2019
Автор эксплойта: Furqan Khan
Сайт вендора: https://www.oneidentity.com/
Ссылка на ПО: https://www.oneidentity.com/products/cloud-access-manager/
Версия: 8.1.3
Протестировано на: Kali Linux , Windows 7 ,Ubantu 16.04

Чтобы эксплуатировать эту уязвимость, злоумышленник может просто создать HTML-форму, которая отправит запрос на выход из системы, и поделиться ссылкой с жертвой.При нажатии на ссылку , запрос на выход будет выполнен в фоновом режиме, и жертва будет выведена из своей активной сессии и с веб-сайта..

Содержимое CSRF-пейлоада приведено ниже

injected.jpg

Теперь, когда жертва загрузит/нажмет на предоставленную ссылку атаки , она будет выведена из своей сессии

injected.jpg

Бинго ! Это было легко !
Скачать инструмент