Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57523. — CVE-2024-57523 - CSRF-Schwachstelle in Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
Tools/GitHubGitHub/hackwidmaddy/cve-2024-57523.
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubhackwidmaddy/cve-2024-57523.

CVE-2024-57523.

CVE-2024-57523 - CSRF-Schwachstelle in Users.php - SourceCodester Packers and Movers Management System 1.0

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-57523 - CSRF-Schwachstelle in Users.php - SourceCodester Packers and Movers Management System 1.0

Beschreibung

Dieses Repository enthält einen Proof of Concept (PoC) für eine Cross-Site Request Forgery (CSRF)-Schwachstelle im Packers and Movers Management System 1.0 von SourceCodester. Die Schwachstelle existiert im Users.php-Endpunkt, der es Angreifern ermöglicht, nicht autorisierte Admin-Konten zu erstellen, indem sie manipulierte Anfragen an einen authentifizierten Admin-Benutzer senden.

Details zur Schwachstelle

  • CVE-2024-57523
  • Betroffenes Produkt: Packers and Movers Management System 1.0
  • Betroffene Komponente: Users.php-Endpunkt
  • Angriffsart: Remote
  • Auswirkungen: Privilegienerweiterung, Offenlegung von Informationen
  • Sicherheitsimplikationen: Die Ausnutzung dieser Schwachstelle ermöglicht es Angreifern, nicht autorisierte Admin-Konten zu erstellen, was zu Privilegienerweiterung und potenziellen weiteren Angriffen oder Datenverstößen führen kann.

Proof of Concept (PoC)

Dieses Repository enthält ein PoC-Video, CVE-2024-57523.mkv, das zeigt, wie ein Angreifer diese CSRF-Schwachstelle ausnutzen kann, um ohne entsprechende Autorisierung ein Admin-Konto zu erstellen. Das PoC demonstriert den Prozess der Erstellung einer bösartigen Anfrage, die ausgelöst wird, wenn ein authentifizierter Admin unwissentlich eine präparierte Seite besucht.

Angriffsvektoren

  • Für die Ausnutzung ist ein authentifizierter Admin-Benutzer erforderlich, der unwissentlich ein vom Angreifer gesendetes manipuliertes Skript ausführt.

Empfehlungen zur Schadensbegrenzung

Zur Minderung dieser Schwachstelle werden die folgenden Sicherheitsmaßnahmen empfohlen:

  1. CSRF-Schutz: Implementieren Sie CSRF-Token in allen Formularen, die zustandsändernde Aktionen ausführen (z. B. Benutzer erstellen), und stellen Sie sicher, dass jede Anfrage mit einem eindeutigen Sitzungstoken validiert wird.
  2. SameSite-Cookies: Setzen Sie das SameSite-Attribut auf Sitzungscookies, um deren Senden auf Anfragen von derselben Site zu beschränken, wodurch die Wahrscheinlichkeit von CSRF-Angriffen verringert wird.
  3. Aktionsvalidierung: Führen Sie zusätzliche Verifizierungsmechanismen ein, wie z. B. die Bestätigung von Aktionen mit hohen Auswirkungen (wie das Erstellen von Admin-Konten) durch Eingabeaufforderungen oder E-Mail-Verifizierung.

Informationen zum Anbieter

  • Anbieter: SourceCodester
  • Produkt-URL: SourceCodester Packers and Movers Management System

Betroffene Versionen

  • Packers and Movers Management System 1.0

Entdecker

  • Madhav Shah - Sicherheitsforscher

Referenzen

  • Packers and Movers Management System Offizielle Website
  • SourceCodester

Tool herunterladen