支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 8e4c30b7387a98a4597b843203f40f5a1b0dd521

来源
关联漏洞
标题:Rapid7 Nexpose InsightVM Security Console 跨站请求伪造漏洞 (CVE-2019-5630)
Description:Rapid7 Nexpose InsightVM Security Console是美国Rapid7公司的一款本地漏洞扫描程序。 Rapid7 Nexpose InsightVM Security Console 6.5.0版本至6.5.68版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
Description
https://www.rodneybeede.com/curriculum%20vitae/bio.html
文件快照

[4.0K] /data/pocs/8e4c30b7387a98a4597b843203f40f5a1b0dd521 ├── [1.2K] csrf.as ├── [ 236] example.html ├── [ 123] Exploiting CSRF on JSON endpoints with Flash and redirects - netsec.url ├── [ 123] Exploiting CSRF on JSON endpoints with Flash and redirects.url ├── [1.1K] hack-py-redirect-server.py └── [ 249] REFERENCE LINKS.txt 0 directories, 6 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。