Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57373 — ثغرة CSRF في LifestyleStore v1.0، تمكن من تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين، مما يعرض البيانات وأمان الحسابات للخطر. | Kitploit
أدوات/GitHubGitHub/cypherdavy/cve-2024-57373
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

ثغرة CSRF في LifestyleStore v1.0، تمكن من تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين، مما يعرض البيانات وأمان الحسابات للخطر.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة CSRF في LifestyleStore الإصدار 1.0

📌 نظرة عامة

يُوثّق هذا المستودع ثغرة تزوير الطلب عبر المواقع (CSRF) تم اكتشافها في مشروع LifestyleStore الإصدار 1.0. تسمح هذه الثغرة للمهاجمين بتنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين المُوثّقين، مما يشكل مخاطر على سلامة البيانات وأمان الحسابات.


🛠️ التفاصيل التقنية

  • النوع: CSRF (Cross-Site Request Forgery)
  • التأثير: إجراءات غير مصرح بها مثل تعديل البيانات أو اختراق الحساب.
  • الإصدار المتأثر: LifestyleStore v1.0
  • الخطورة: عالية

💡 كيف تعمل

  1. لا يتحقق التطبيق من صحة الطلبات.
  2. يمكن للمهاجمين خداع المستخدمين لتنفيذ إجراءات غير مقصودة عن طريق تضمين روابط أو نماذج ضارة في موقع طرف ثالث.
  3. بمجرد النقر، يتم تنفيذ الإجراءات في سياق جلسة المستخدم المُوثّقة.

🔒 خطوات التخفيف

للحماية من ثغرات CSRF، نفذ:

  • رموز CSRF: أضف رموزًا فريدة لجميع النماذج وتحقق منها على الخادم.
  • ملفات تعريف الارتباط SameSite: استخدم سمات SameSite لملفات تعريف الارتباط لمنع الطلبات عبر المصادر.
  • تأكيد المستخدم: اطلب تأكيدًا صريحًا من المستخدم للإجراءات الحساسة.

✍️ المؤلف

David P.S. Abraham (Davycipher)

  • 📧 البريد الإلكتروني: [email protected]
  • 🌐 GitHub: cypherdavy
  • 🌐 البحث في CVE: CVE-2024-57373
  • 🛑اقرأ: Medium
تنزيل الأداة