Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43617 — Это воспроизведение уязвимости Cross Site Scripting (XSS) к Cross Site Request Forgery (CSRF) в PHP Laravel 8.70.1. | Kitploit
Инструменты/GitHubGitHub/sybelle03/cve-2021-43617
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингВеб-безопасностьТестирование на Проникновение
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

Это воспроизведение уязвимости Cross Site Scripting (XSS) к Cross Site Request Forgery (CSRF) в PHP Laravel 8.70.1.

Репозиторий
11243 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43617

Это воспроизведение уязвимости PHP Laravel 8.70.1 — межсайтовый скриптинг (XSS) до межсайтовой подделки запросов (CSRF)

Описание

Уязвимость использует тот факт, что мы можем обойти функциональность загрузки файлов изображений Laravel для загрузки произвольных файлов на веб-сервер, что позволяет выполнять произвольный JavaScript и обойти CSRF-токен

Шаги для воспроизведения:

  • Создание приложения Laravel 8.7.*, отображающего форму загрузки файла изображения
  • Создание HTML-файла csrfbypass.html, который содержит эксплойт для обхода CSRF-токена формы.
  • Использование инструмента HxD для добавления FF D8 FF E0 в самое начало файла (получается файл csrfbypass_util.html)
  • Загрузите этот файл в приложение и попробуйте отобразить его. CSRF-токен отображается в alert(javascript)
Скачать инструмент