# [Exploitation/Web] CSRF ## Introduction La faille **CSRF** pour *Cross- Site Request Forgery* fonctionne presque sur le même principe que XSS mais a pour objectif de faire exécuter à un utilisateur privilégié, une fonction non accessible en temps normal. ## [](https://wiki.neopipe.fr/uploads/images/gallery/2023-12/VCximage.png)Source - [Documentation - PortSwigger](https://portswigger.net/web-security/csrf) ## Exploitation L'objectif est de trouver une page vulnérable à une injection de code que l'administrateur va visiter. Ensuite, il faut injecter un formulaire malveillant qui sera automatiquement validé lors du chargement de la page : ```html
```