CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/
这是我的第一个CVE概念验证和分析。这是在弗朗什-孔泰大学计算机科学硕士第二年期间,作为网络安全课程的一部分完成的。
我专门寻找了一个CSRF CVE,以更好地理解这类漏洞及针对CSRF攻击的防护措施。
您可以在.docx格式中找到由我撰写的CVE分析。目前该文档仅有法语版本。
如果您的机器上尚未安装Docker,请先安装。
您需要下载以下文件:
这三个文件必须位于同一目录下,docker compose命令才能正常工作。
docker compose up -d


您会注意到有一个名为"Juan Hernandez"的用户,其角色为学生(Apprenant)

进入此网站后,会通过定制的POST请求执行一次CSRF攻击: http://localhost:8081/main/admin/user_edit.php?user_id=3

您现在会看到用户"Juan Hernandez"的角色变为了教师(Enseignant)