Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-18326 — Доказательство концепции эксплуатации CVE-2020-18326, демонстрирующее межсайтовую подделку запросов (CSRF) в Subrion CMS 4.2.1 для создания несанкционированного пользователя с правами администратора. | Kitploit
Инструменты/GitHubGitHub/hamm0nz/cve-2020-18326
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhamm0nz/cve-2020-18326

CVE-2020-18326

Доказательство концепции эксплуатации CVE-2020-18326, демонстрирующее межсайтовую подделку запросов (CSRF) в Subrion CMS 4.2.1 для создания несанкционированного пользователя с правами администратора.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Subrion CMS 4.2.1 - Межсайтовая подделка запроса (CSRF) (Добавление пользователя-администратора)

Описание

Subrion CMS прост в установке и удобен в управлении. Используйте его как автономное приложение или в сочетании с другими приложениями для создания сайтов начального уровня, средних или крупных сайтов.

Уязвимость межсайтовой подделки запроса (CSRF) существует в Intelliants Subrion CMS v4.2.1 через функцию администратора Members, которая позволяет удалённому неаутентифицированному злоумышленнику отправлять авторизованный запрос жертве и успешно создавать произвольного пользователя-администратора.

Дата: 27-02-2022
Ссылка на ПО: https://subrion.org
Автор эксплойта: HaMM0nz
CVE: CVE-2020-18326
Категория: Веб-приложение

Доказательство концепции

  1. Создайте HTML-файл и разместите ссылку в веб-приложении. (Обратитесь к CVE-2020-18326.html)
  2. Отправьте ссылку жертве.
  3. Будет создан новый пользователь-администратор с именем "admincsrf".

Хронология

Обнаружение и отчёт : 24 июня 2019
Присвоен идентификатор CVE : 11 августа 2021
Публикация : 27 февраля 2022

Решение

Рекомендуется соблюдать рекомендации OWASP по предотвращению CSRF. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)

Скачать инструмент