Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-23127-PoC — 针对CVE-2020-23127(CSRF)的概念验证与分析,附带基于Docker的实验室环境。展示了跨站请求伪造漏洞的利用与理解。 | Kitploit
工具/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

针对CVE-2020-23127(CSRF)的概念验证与分析,附带基于Docker的实验室环境。展示了跨站请求伪造漏洞的利用与理解。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-23127 概念验证

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

简介

这是我的第一个CVE概念验证和分析。这是在弗朗什-孔泰大学计算机科学硕士第二年期间,作为网络安全课程的一部分完成的。

我专门寻找了一个CSRF CVE,以更好地理解这类漏洞及针对CSRF攻击的防护措施。

CVE分析

您可以在.docx格式中找到由我撰写的CVE分析。目前该文档仅有法语版本。

概念验证所需条件

1) Docker

如果您的机器上尚未安装Docker,请先安装。

2) 本仓库中的文件

您需要下载以下文件:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

这三个文件必须位于同一目录下,docker compose命令才能正常工作。

3) 执行 docker compose 命令

docker compose up -d

概念验证

1) 打开 localhost:8081

2) 使用 admin/admin 登录

image

3) 转到 管理 > 用户 > 用户列表

image

您会注意到有一个名为"Juan Hernandez"的用户,其角色为学生(Apprenant)

image

4) 在另一个标签页中打开 localhost:8082

进入此网站后,会通过定制的POST请求执行一次CSRF攻击: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) 返回 localhost:8081 的标签页并刷新页面

image

您现在会看到用户"Juan Hernandez"的角色变为了教师(Enseignant)

下载工具