He estado haciendo un poco de dvwa (aplicación web muy vulnerable) y tengo una pregunta sobre CSRF.
Hay un parámetro adicional, un token csrf, que se envía en la solicitud de obtención. Todas las respuestas que vi en la web utilizan xss para activar el cambio de contraseña.
Pensé en una forma diferente y me preguntaba si mi respuesta era correcta.
Básicamente, lo que hago es crear un script php en el sitio web del atacante que solicita la página dvwa csrf, recopila el user_token emitido a la página del atacante y luego usa ese token para enviar más la contraseña, new_password y user_token.
Intenté hacer esto (solicito dos páginas y uso el token de usuario de una página en otra)