[Exploitation/Web] CSRF Introduction La faille CSRF pour Cross- Site Request Forgery fonctionne presque sur le même principe que XSS mais a pour objectif de faire exécuter à un utilisateur privilégié, une fonction non accessible en temps normal. Source Documentation - PortSwigger Exploitation L'objectif est de trouver une page vulnérable à une injection de code que l'administrateur va visiter. Ensuite, il faut injecter un formulaire malveillant qui sera automatiquement validé lors du chargement de la page :