Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25965 — CVE-2025-25965 ist eine neu entdeckte CSRF-Schwachstelle im Phpgurukul Online Banquet Booking System v1.2, die es Remote-Angreifern ermöglicht, die E-Mail-Adresse eines Benutzers ohne dessen Zustimmung zu ändern, indem sie eine authentifizierte Sitzung ausnutzen. | Kitploit
Tools/GitHubGitHub/sudo-sakib/cve-2025-25965
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsudo-sakib/cve-2025-25965

CVE-2025-25965

CVE-2025-25965 ist eine neu entdeckte CSRF-Schwachstelle im Phpgurukul Online Banquet Booking System v1.2, die es Remote-Angreifern ermöglicht, die E-Mail-Adresse eines Benutzers ohne dessen Zustimmung zu ändern, indem sie eine authentifizierte Sitzung ausnutzen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25965: Cross-Site Request Forgery (CSRF) in Online Banquet Booking System v1.2

Einleitung

Cross-Site Request Forgery (CSRF) bleibt eine der am meisten übersehenen und dennoch gefährlichsten Schwachstellen, die moderne Webanwendungen betreffen. CVE-2025-25965 ist eine neu entdeckte CSRF-Schwachstelle im Phpgurukul Online Banquet Booking System v1.2, die es entfernten Angreifern ermöglicht, die E-Mail-Adresse eines Benutzers ohne dessen Zustimmung zu ändern, indem eine authentifizierte Sitzung ausgenutzt wird.

Schwachstellenübersicht

CVE-ID: CVE-2025-25965

Schwachstellentyp: Cross-Site Request Forgery (CSRF)

Betroffenes Produkt: Online Banquet Booking System - v1.2

Betroffene Komponente: Benutzerprofil-Aktualisierungsfunktion (profile.php)

Auswirkung: Unbefugte Kontoänderungen

Angriffsart: Remote

Schweregrad: Hoch

Entdecker: Sakib Shaikh

Schritte zur Reproduktion

Um die Auswirkungen zu demonstrieren, befolgen Sie diese Schritt-für-Schritt-Anleitung:

  1. Installieren und konfigurieren Sie das Online Banquet Booking System v1.2 auf einem lokalen Server.

  2. Melden Sie sich mit den von PHPGurukul bereitgestellten Anmeldedaten an.

  3. Navigieren Sie zum Benutzerprofilbereich.

  4. Ändern Sie die E-Mail-Adresse und fangen Sie diese Anfrage in Burp Suite ab.

  5. Beachten Sie, dass es kein CSRF-Token gibt.

  6. Erzeugen Sie ein CSRF-Payload und öffnen Sie es im Inkognito-Modus.

  7. Beachten Sie, dass Ihre E-Mail geändert wird.

Ursachenanalyse

Die Schwachstelle tritt auf, weil die Anwendung keine CSRF-Schutzmechanismen wie CSRF-Tokens in der Profilaktualisierungsfunktion implementiert. Dadurch kann ein Angreifer einen authentifizierten Benutzer dazu verleiten, unwissentlich eine bösartige Anfrage auszuführen, die dessen E-Mail-Adresse ändert.

Referenzen

https://phpgurukul.com/online-banquet-booking-system-using-php-and-mysql/

https://owasp.org/www-community/attacks/csrf

Tool herunterladen