Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-23127-PoC — Доказательство концепции и анализ для CVE-2020-23127 (CSRF) с лабораторной средой на базе Docker. Демонстрирует эксплуатацию и понимание уязвимостей межсайтовой подделки запросов. | Kitploit
Инструменты/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

Доказательство концепции и анализ для CVE-2020-23127 (CSRF) с лабораторной средой на базе Docker. Демонстрирует эксплуатацию и понимание уязвимостей межсайтовой подделки запросов.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

Введение

Это моя первая PoC-эксплуатация и анализ CVE. Работа была выполнена в рамках моего курса по кибербезопасности на втором году обучения в магистратуре по информатике в Université de Franche-Comté.

Я специально искал CVE, связанный с CSRF, чтобы лучше понять этот тип уязвимости и защиты от CSRF-атак.

Анализ CVE

Вы найдете анализ CVE, подготовленный мной, в формате .docx. Сейчас он доступен только на французском языке.

Что нужно для PoC

1) Docker

Установите Docker, если он ещё не установлен на вашем компьютере.

2) Файлы из этого репозитория

Вам нужно скачать следующие файлы:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

Эти 3 файла должны находиться в одном каталоге, чтобы команда docker compose работала.

3) Выполните команду docker compose

docker compose up -d

Подтверждение концепции

1) Откройте localhost:8081

2) Войдите как admin/admin

image

3) Перейдите в Administration > Users > List of Users

image

Вы заметите, что есть пользователь "Juan Hernandez" с ролью Student (Apprenant)

image

4) В другой вкладке откройте localhost:8082

При переходе на этот сайт выполняется CSRF-атака с помощью специально сформированного POST-запроса: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) Вернитесь на вкладку с localhost:8081 и обновите страницу

image

Теперь вы увидите, что у пользователя "Juan Hernandez" роль Teacher (Enseignant)

Скачать инструмент