Acabo de leer un artículo sobre CSRF y menciona 3 vectores de ataque; XSS, enlaces manipulados y un exploid local.
Mientras que los dos últimos métodos parecen posibles (para mí), no estoy seguro de cómo XSS jugará un papel aquí.
Según mi entendimiento de que me gustaría explotar un sitio web a través de una víctima, no veo ninguna opción sobre cómo puedo usar XSS aquí. Solo podría entender cómo hacerlo si soy el que hace el XSS, pero en este caso no necesitaría una víctima, ¿verdad?
La única opción en la que puedo pensar es en una URL falsa con la Carga útil como parámetro, pero eso ya sería el vector 2.
Edit: Ahora creo que tengo una pista; el atacante creará un XSS persistente que se activa cuando una (cualquier) víctima visita el sitio legítimo.
¿Es correcta esta idea?