Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-56924 — Proof-of-Concept für eine Cross-Site Request Forgery (CSRF)-Schwachstelle im code astro Internet Banking System 2.0.0, die eine unbefugte Kontomodifikation über manipulierte HTML-Seiten ermöglicht. | Kitploit
Tools/GitHubGitHub/ipratheep/cve-2024-56924
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubipratheep/cve-2024-56924

CVE-2024-56924

Proof-of-Concept für eine Cross-Site Request Forgery (CSRF)-Schwachstelle im code astro Internet Banking System 2.0.0, die eine unbefugte Kontomodifikation über manipulierte HTML-Seiten ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-56924

Beschreibung der Sicherheitslücke

Im Code astro Internet Banking System Version 2.0.0 besteht eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke, die es entfernten Angreifern ermöglicht, ohne Wissen des authentifizierten Benutzers (z. B. eines Administrators) nicht autorisierte Aktionen in dessen Namen durchzuführen. Durch das Erstellen einer bösartigen HTML-Seite kann ein Angreifer einen authentifizierten Benutzer (z. B. einen Admin) dazu verleiten, eine Anfrage zur Änderung sensibler Kontodaten (z. B. Name, E-Mail) an das Zielsystem zu senden. Diese Schwachstelle entsteht durch das Fehlen eines CSRF-Schutzes auf der Kontenänderungsseite (z. B. pages_account.php), sodass ein Angreifer Sicherheitsmechanismen umgehen und nicht autorisierte Aktionen im Namen des Benutzers ausführen kann.

Betroffene Versionen

2.0.0

Forscher

Pratheep M

Proof of Concept

SCHRITT-FÜR-SCHRITT-ANLEITUNG

Ich habe das Video-POC zu Ihrer Referenz unten hinzugefügt.
SCHRITT 1: Klicken Sie auf das Admin-Portal und melden Sie sich mit den Standard-Anmeldedaten an.
SCHRITT 2: Navigieren Sie zum Bereich „Konten“ und verwenden Sie Burp Suite, um die Anfrage abzufangen.
SCHRITT 3: Klicken Sie auf die Schaltfläche „Aktualisieren“ und erfassen Sie die Anfrage. Klicken Sie dann mit der rechten Maustaste auf das Panel, gehen Sie zu Engagement Tools → Generate CSRF PoC.
SCHRITT 4: Ändern Sie die Anfrage, um die Felder Name und E-Mail zu aktualisieren, und klicken Sie auf Test in Browser.
SCHRITT 5: Fügen Sie den PoC in den Browser ein, und Sie werden sehen, dass Name und E-Mail erfolgreich geändert wurden.

Video-POC

poc

Tool herunterladen